Планшеты

Спамеры стали использовать ASCII-подмену символов — раньше так взламывали ИИ

Механизм использования в текстах невидимых человеческому глазу символов раньше использовался для передачи системам искусственного интеллекта скрытых вредоносных запросов. Теперь, обращает внимание Microsoft, его приспособили для рассылки спама, с которым непросто бороться современным сервисам ИИ.

Сравнительный тест камер флагманских смартфонов (2026): итоги

Снято в Голливуде? Почему Стэнли Кубрик физически не смог бы подделать лунную походку

10 флагманских процессоров Intel за 10 лет

Топ-10 смартфонов до 10 тысяч рублей (2026 год)

Обзор смартфона Samsung Galaxy Z Flip8: исчезающий вид?

Выбираем лучшие игровые ноутбуки на российском рынке (вторая половина 2026 года)

Компьютер месяца, спецвыпуск: во что дефицит чипов памяти превратил бюджетные игровые ПК и при чем здесь Steam Machine

Лучший процессор под DDR4 в 2026 году: AM4 против LGA 1700

Источник изображения: microsoft.com

Набор из 128 символов Unicode в особом блоке остаётся невидимым для человека, но считывается компьютером. Ранее эти символы могли внедряться в электронные письма: человек видел в них безобидный текст, а анализирующая эти письма модель получала вредоносные инструкции. Теперь этот механизм направили в обратную сторону — невидимые человеку символы помогают обманывать спам-фильтры, рассказали в Microsoft. В какой-то момент в начале февраля служба Microsoft Defender for Office заметила, что объёмы писем со скрытыми символами подскочили с 21 тыс. до 1,3 млн в день. В течение четырёх дней этот показатель увеличился до 2,5 млн — поток продолжался несколько месяцев, а в конце мая столь же резко сократился.

Спам-фильтры часто производят в текстах писем поиск по ключевым словам: «кредит», «срок» или указание конкретной денежной суммы — всё это нередко встречается в массовых рассылках. Чтобы обмануть их, спамеры стали вставлять в середины слов невидимые для человека символы. В результате для человека текст письма остаётся прежним, а компьютеры ключевых слов уже не видят, даже если эти слова фактически употребляются в текстах писем. Не реагируют на них и подключённые к спам-фильтрам модели искусственного интеллекта, основанные на механизмах машинного обучения и обработки естественного языка. Единственный очевидный способ бороться с напастью — средства оптического распознавания символов, которые открывают текст таким, каким его увидит человек.

В Microsoft предупредили, что традиционные спам-фильтры могут быть бессильны против таких механизмов воздействия, и предложили рекомендации для более эффективного обнаружения ASCII-подмены символов в спаме.

Было интересно?
Скажите об этом Google, чтобы чаще получать ссылки на наши новости про искусственный интеллект

Источник

Добавить комментарий

Кнопка «Наверх»