
2026/09/05 15:24
マイクロソフトが、メールスパマーがASCII スミuggling を取り始めていると発表
RSS: https://news.ycombinator.com/rss
要約▶
Japanese 翻訳:
スパム送信者が、元々 AI 攻撃技術の一つであった「ASCII スミッシング」を採用してメールフィルタを回避したことで、重大なサイバーセキュリティ脅威が浮き彫りになった。この手法は、標準的な ASCII テキストと見なされるように見える不可視の Unicode タグを埋め込むことで悪意のある指示を隠しており、人間の読者には何も不審なものが見えませんが、コンピュータはこれらの隠れたプロンプトを有効なコマンドとして処理します。Microsoft は 2 月初旬からこのようなメッセージの急激な増加を観察し、検出数は約 21,000 の日常発生例から一日で 130 万を超え、4 日以内に 250 万件に達しました。この大規模なキャンペーンは数ヶ月にわたって継続し、5 月中旬には急激に減少しました。本質的な危険性は、テキスト処理レベルでキーワードを隠蔽する能力により、標準的な検出システムを回避しつつも利用者の疑いを引き起こさずにあることにあります。したがって、ユーザーは隠されたマルウェアの指示を実行してしまうリスクがあり、企業は現在、高度な AI 回避戦略を従来の大規模スパム運用に転用している攻撃者に対して防御を更新する必要があります。将来、これらの不可視の脆弱性を悪用する大規模キャンペーンを防止するためにも、即時の業界全体での対応が必要です。
本文
ASCII スムuggling: AI 攻撃手法の新たな悪用とマイクロソフトでの急増
AI エージェントに対する攻撃で使用されてきた巧妙な隠蔽手法が、スパム送信者によって採用され、大量の不要メッセージをフィルタリングする手段として悪用されています。この手法は**「ASCII スムuggling」**と呼ばれます。
手法の仕組みと原理
文字の変換技術
- ユニコード文字の活用: 通常のテキスト形式ではなく、特別なユニコード文字範囲で悪意のある指示(プロンプト)をレンダリングします。
- 例:
は「A」に、U+E0041
は「a」に対応します。U+E0061
- 例:
- 128 文字ブロック: アメリカ情報交換標準コード(ASCII)の一部をほぼ完璧に模倣した 128 つの文字ブロックを使用します。
人間と機械の違いを利用
- 人間の視覚からは不可視: コンピュータによって正常に処理・読取られる一方で、デザイン上の意図により人間にはほとんど完全に目に見えません。
- AI の検出: LLM(大規模言語モデル)はこの文字列を検知し指示に従いますが、メールを読むユーザーはそれらを一切目にしません。
悪用の拡大とマイクロソフトでの検出急増
アプローチの転換
- プロンプト注入からスパム対策へ: 元々は AI 攻撃(プロンプト注入)の隠蔽に用いられましたが、現在はスパム送信者による大量展開キャンペーンで使用されています。
- フィルタ回避目的: メールプラットフォームのフィルタを回避し、不要メッセージを検出させるための手段として活用されています。
マイクロソフトでの急増データ(2024 年)
マイクロソフトは本年、同手法を使用したスパムメッセージが急増したと報告しています。
- 1 月初旬: 検出されたシグネチャ数が約1 日あたり 21,000件から急上昇し、130 万件を突破。
- 4 日間以内: 検出数がさらに250 万件へと跳ね上がりました。
- 推移パターン: この洪水的な増加は数ヶ月続き、5 月中旬に鋭く低下しました。
マイクロソフトからの説明とリスク
マイクロソフトは、この手法がスパム対策において効果的な理由を以下の点で説明しています。
- 隠蔽の特性の重複:
- タグ文字は人間には目に見えない一方で、テキスト処理レベルでは存在します。
- この同じ特性が、検出器の評価前にキーワードを曖昧化(オブフスケーション)する際にも有効です。
- 手法の類似性:
- 意図は逆転していますが、仕組みは元の AI 攻撃手法と類似しています。
- ユーザーへの影響:
- ユーザーの警戒感を惹き起こすことはありません。
結論: この手法は、AI に対して指示を隠すための技術が、スパム送信者によって逆手に取られ、メールフィルタを騙す新たな脅威に変容しています。