Spam göndericileri e-posta filtrelerini aşmak için ASCII kaçakçılığına yöneldi
Öne çıkanlar
- ASCII kaçakçılığı, insan gözüne görünmeyen özel Unicode etiket karakterlerini kullanıyor.
- Microsoft Defender tespitleri şubat ayında günde 21 binden 2,5 milyona fırladı.
- Yapay zekaya komut sızdırma yöntemi artık spam filtrelerini aşmak için kullanılıyor.
Microsoft, yapay zeka ajanlarına yönelik komut enjeksiyonu saldırılarında kullanılan ASCII kaçakçılığı tekniğinin spam göndericileri tarafından benimsendiğini açıkladı. Yöntem, toplu e-posta kampanyalarını engellemek amacıyla geliştirilen filtreleme sistemlerini gizlice atlatmak için kullanılıyor. Güvenlik sistemleri metin düzeyinde gizlenen anahtar kelimeleri tespit edemezken iletiler gelen kutularına doğrudan ulaşıyor.
ASCII kaçakçılığı tekniği, standart harfleri taklit eden özel Unicode etiket bloklarından yararlanıyor. Örneğin U+E0041 kodu büyük A harfine, U+E0061 kodu ise küçük a harfine karşılık geliyor. Bu 128 etiketlik blok bilgisayarlar ve algoritmalar tarafından okunabilirken insanlar tarafından bakıldığında tamamen görünmez kalıyor. Saldırganlar böylece zararlı içerikleri güvenlik filtrelerinden saklarken kullanıcıların şüphesini çekmiyor.
Microsoft Defender for Office verilerine göre şubat ayı başında günde yaklaşık 21 bin olan ASCII kaçakçılığı tespiti aniden 1,3 milyona yükseldi. Dört gün içinde tespit sayısı 2,5 milyona ulaşırken bu yoğun dalga mayıs ayı ortasına kadar sürdü ve ardından sert bir düşüş gösterdi. Şirket, yapay zekaya komut sızdıran aynı özelliğin anahtar kelimeleri gizlemek için de etkili olduğunu belirtti.
Bu özet yapay zekâ ile hazırlanmıştır; ayrıntılar ve doğrulama için orijinal kaynağa başvurun.