Technika znana jako ASCII smuggling, która zyskała popularność jako metoda zakamuflowania prompt injections - złośliwych poleceń ukrytych w treści przetwarzanej przez modele językowe - jest teraz używana przez spamerów do obchodzenia filtrów ochronnych na platformach e-mailowych.

Metoda działa poprzez zastąpienie zwykłych znaków specjalnymi tagami Unicode z zakresu U+E0000 do U+E007F, które lustrzanie kodują znaki ASCII. Na przykład tag U+E0041 reprezentuje literę "A", a U+E0061 - literę "a". Te znaki są w pełni czytelne dla komputerów i algorytmów uczenia maszynowego, ale dla ludzkiego oka pozostają prawie całkowicie niewidoczne. Dzięki temu złośliwe instrukcje znajdujące się w e-mailach mogą zostać przetworzone przez systemy AI, podczas gdy użytkownik przeczytujący wiadomość nie zobaczy nic podejrzanego.

Adaptacja tej techniki przez spamerów ilustruje szybkość, z jaką cyberprzestępcy przejmują innowacyjne metody ataku i przekształcają je w nowe narzędzia. Co istotne, pokazuje to luki w systemach filtracji e-mailowej, które mogą nie być przystosowane do walki z zaawansowanymi kodowaniami. Dla firm zajmujących się bezpieczeństwem AI oraz dostawców usług e-mailowych stanowi to wezwanie do opracowania bardziej zaawansowanych mechanizmów detekcji, które mogą rozpoznawać nie tylko treść, ale i niestandarowe sposoby kodowania potencjalnie niebezpiecznych wiadomości.