何が起きたのか
「ASCIIスマグリング」と呼ばれる手法は、かつてAIシステムへの攻撃で広く使われていたが、現在はスパマーに採用されている。
この手法は、人間の読者には見えないUnicode文字のブロックを悪用し、悪意のあるコンテンツを人々が見つけにくくする。
Ars Technicaによると、かつて見落とされていたこの手法が、現在スパムキャンペーンでより広く使われるようになっている。
なぜ重要なのか
AI攻撃からスパムへと用途が移ったことは、この手法が回避のための汎用ツールになりつつあることを示している。
文字が人間には見えないため、スパムフィルターも一般ユーザーも悪意のあるメッセージを特定するのに苦労する可能性があり、それによってこうしたキャンペーンの成功率が高まる恐れがある。
このクロスオーバーは、AIを標的に開発された敵対的技術が、従来の電子メールの不正利用に転用され得ることを浮き彫りにしており、セキュリティチームの懸念を高めている。
重要な事実
ASCIIスマグリングはかつてAI攻撃に広く使われていた。
スパマーは現在この手法を採用している。
この手法は、不可視のUnicode文字ブロックを利用する。
Ars Technicaは、この手法の利用がさらに広がっていると報じている。
今後の注目点
セキュリティ研究者は、スパムに含まれる不可視のUnicodeを考慮した新しい検出方法を開発する必要が出てくるかもしれない。
スパマーによる採用は加速する可能性があり、フィッシングやその他の電子メール脅威でのより広範な使用につながるだろう。
プラットフォームは、ユーザー生成コンテンツ内の不可視のUnicodeを削除またはフラグ付けすることで対応するかもしれない。
