Qué ocurrió
Una técnica llamada contrabando ASCII, antes popular para atacar sistemas de IA, ahora está siendo adoptada por los spammers.
El método aprovecha un bloque de caracteres Unicode invisibles para el ojo humano, lo que dificulta que las personas detecten contenido malicioso.
Según Ars Technica, este enfoque antes pasado por alto ahora se está usando cada vez más en campañas de spam.
Por qué importa
El paso de atacar a la IA a usarse para el spam sugiere que la técnica se está convirtiendo en una herramienta de evasión de uso general.
Como los caracteres son invisibles para los humanos, tanto los filtros de spam como los usuarios comunes pueden tener dificultades para identificar mensajes maliciosos, lo que podría aumentar la tasa de éxito de estas campañas.
Este cruce pone de relieve cómo las técnicas adversarias desarrolladas contra la IA pueden reutilizarse para el abuso tradicional de correo electrónico, lo que genera preocupación entre los equipos de seguridad.
Datos clave
El contrabando ASCII fue en su momento popular para atacar a la IA.
Los spammers han adoptado ahora la técnica.
El método utiliza un bloque invisible de caracteres Unicode.
Ars Technica informa que la técnica está ganando un uso más amplio.
Qué observar a continuación
Es posible que los investigadores de seguridad deban desarrollar nuevos métodos de detección que tengan en cuenta el Unicode invisible en el spam.
La adopción por parte de los spammers podría acelerarse, lo que llevaría a un uso más extendido en el phishing u otras amenazas por correo electrónico.
Las plataformas podrían responder eliminando o marcando el Unicode invisible en el contenido generado por los usuarios.
