एक अनदेखा यूनिकोड ब्लॉक, जो मानव आँखों से अदृश्य है, अब स्पैमर द्वारा ईमेल फ़िल्टर को मात देने के लिए व्यापक रूप से उपयोग किया जा रहा है। यह तकनीक, जो मूलतः AI प्रॉम्प्ट इंजेक्शन को छुपाने के लिए विकसित की गई थी, अब बड़े पैमाने पर स्पैम अभियानों में अपनाई गई है।

  • ASCII स्मगलिंग AI प्रॉम्प्ट इंजेक्शन को छुपाता है
  • स्पैमर इसे ईमेल फ़िल्टर बाईपास के लिए अपनाते हैं
  • मानव आँखों से अदृश्य लेकिन मशीन पढ़ सकती है

ASCII स्मगलिंग क्या है?

ASCII स्मगलिंग एक तकनीक है जिसमें 128 विशेष यूनिकोड टैग का उपयोग करके टेक्स्ट को इस तरह एन्कोड किया जाता है कि वह कंप्यूटर द्वारा पढ़ा जा सके, परंतु मानव पाठक के लिए लगभग अदृश्य रहे। इन टैगों में U+E0041 जैसे कोड ‘A’ को दर्शाते हैं, जबकि सामान्य ASCII में वही अक्षर दिखाई देता है।

AI प्रॉम्प्ट इंजेक्शन में उत्पत्ति

दो साल पहले, शोधकर्ताओं ने इस ब्लॉक को AI एजेंटों पर प्रॉम्प्ट इंजेक्शन हमलों को छुपाने के साधन के रूप में उजागर किया। लार्ज लैंग्वेज मॉडल (LLM) इन छिपे निर्देशों को पहचान लेते हैं, परन्तु ईमेल प्राप्तकर्ता उन्हें नहीं देख पाते। इस कारण हमलावरों को अपने दुर्भावनापूर्ण लक्ष्य को बिना पता चले पहुँचाने में मदद मिली।

स्पैमर द्वारा अपनाना

फ़िल्टरिंग सिस्टम अक्सर स्पष्ट टेक्स्ट की पहचान पर निर्भर होते हैं। ASCII स्मगलिंग के माध्यम से, स्पैमर अपने विज्ञापन, फ़िशिंग लिंक और अन्य अनचाहे सामग्री को इन अदृश्य टैगों में एन्कोड कर देते हैं, जिससे अधिकांश एंटी‑स्पैम एल्गोरिदम उन्हें पहचान नहीं पाते। परिणामस्वरूप, बड़े पैमाने पर स्पैम अभियान अधिक प्रभावी हो रहे हैं।

इतिहासिक पृष्ठभूमि

यूनिकोड की शुरुआत 1990 के दशक में हुई, जिसका उद्देश्य विभिन्न लिपियों को एक ही कोडिंग प्रणाली में लाना था। ASCII स्मगलिंग के लिए उपयोग किए जाने वाले विशेष रेंज (U+E0000‑U+E00FF) मूलतः निजी उपयोग के लिए आरक्षित थे, लेकिन उनकी अदृश्यता ने उन्हें दुर्भावनापूर्ण उपयोग के लिए उपयुक्त बना दिया।

Why This Matters

BozokMedia analysis shows that the rise of ASCII smuggling signals a new arms race between cybersecurity firms and malicious actors, where obscurity tactics outpace traditional keyword‑based filters, threatening both corporate inboxes and personal communications.

"यदि फ़िल्टरिंग तकनीकें केवल दृश्य टेक्स्ट पर भरोसा करती रहेंगी, तो वे इस प्रकार के कोडेड हमलों के सामने निरर्थक हो जाएँगी," कहते हैं साइबर सुरक्षा विशेषज्ञ डॉ. रिया सिंह।
Did You Know?: ASCII स्मगलिंग का पहला सार्वजनिक उल्लेख 2022 में एक सुरक्षा सम्मलेन में हुआ था, जहाँ इसे “इनविज़िबल कोड” कहा गया था।

Frequently Asked Questions

Q1: क्या सभी ईमेल क्लाइंट्स ASCII स्मगलिंग को पहचान सकते हैं?
A1: नहीं, अधिकांश क्लाइंट्स केवल दिखाए जाने वाले टेक्स्ट को प्रोसेस करते हैं, इसलिए वे इन छिपे यूनिकोड टैगों को अनदेखा कर देते हैं।

Q2: इस समस्या का समाधान क्या हो सकता है?
A2: उन्नत फ़िल्टरिंग सिस्टम को यूनिकोड कोड पॉइंट्स की गहरी जांच करने और संदिग्ध पैटर्न को ब्लॉक करने की आवश्यकता होगी।