the news now

As notícias do mundo, checadas entre fontes confiáveis.

Este é um novo desdobramento de uma história que já cobrimos · cobertura anterior

Microsoft Detecta Campanha Massiva de Phishing Usando Técnica de ASCII Smuggling Baseada em IA

2 fontes em 2 países · Reino Unido · Estados Unidos

Quem noticiou

  • The Register Reino Unido · Centro · Situation Publishing Ltd
  • Ars Technica Estados Unidos · Centro · Conde Nast (Advance Publications)

O que as cores significam

  • Esquerda
  • Centro-esquerda
  • Centro
  • Centro-direita
  • Direita
  • Um bloco hachurado indica que o veículo é ligado a um Estado ou controlado por ele.

A orientação política indica onde o veículo se situa dentro da política do próprio país. Nunca é uma posição numa única escala global.

A orientação política é comparável dentro de um país, não entre países, e por isso a barra agrupa por país primeiro. Emissoras de financiamento público não são marcadas como ligadas ao Estado.

O proprietário de cada veículo é informado como registro, e não como um julgamento sobre o veículo.

Todos os veículos que cobriram esta história compartilham a mesma orientação política; leia com isso em mente.

Traduzido do original em inglês, que foi escrito a partir das fontes listadas abaixo.

A Microsoft descobriu uma campanha de phishing de larga escala que reaproveitou o ASCII smuggling, uma técnica originalmente usada para esconder prompts maliciosos para modelos de IA, para evadir filtros de spam de e-mail. A campanha teve um aumento dramático no início de fevereiro, com detecções pelo Microsoft Defender for Office saltando de 21.000 mensagens em 8 de fevereiro para mais de 1,3 milhão no dia seguinte. A atividade atingiu o pico em mais de 2,37 milhões de mensagens no final de fevereiro e permaneceu elevada nos dias úteis por três meses antes de declinar bruscamente em meados de maio. A atividade continuou com picos menores até meados de junho.

O ASCII smuggling utiliza caracteres de tag Unicode invisíveis que são legíveis por computadores, mas invisíveis para humanos. Embora anteriormente utilizado para ataques de injeção de prompt indireta para enganar assistentes de IA para que vazassem dados, atores de ameaças adaptaram o método para phishing tradicional. Ao inserir espaços de tag Unicode entre letras em palavras-chave financeiras, como escrever "funding" como "fun⟨U+E0020⟩ding", os atacantes tentaram burlar a correspondência de palavras-chave e os filtros de conteúdo. A campanha originou-se principalmente de aproximadamente 150 domínios de remetentes com tema financeiro e seguiu um cronograma rigoroso de estar ativa nos dias úteis e silenciosa nos fins de semana.

Os pesquisadores da Microsoft, Noam Kochavi e Sarah Wolstencroft, afirmaram que este caso demonstra como as ameaças de segurança de IA podem rapidamente migrar para ecossistemas de ataque estabelecidos. Para se defenderem desses ataques, a Microsoft recomenda que os pipelines de normalização e tokenização removam ou dobrem pontos de código Unicode invisíveis antes que o conteúdo seja avaliado por regex ou lógica de palavras-chave. Eles também sugerem a varredura de indicadores comportamentais, como volume em massa de domínios financeiros descartáveis que ligam e desligam semanalmente.

Como cada lado enquadrou

Centro
Ambas as fontes enquadraram o evento como uma evolução técnica onde um método de ataque de IA sofisticado foi adaptado para o cibercrime tradicional.

Fontes

100% das afirmações deste artigo foram rastreadas até as reportagens de origem listadas acima.