माइक्रोसॉफ्ट के शोधकर्ताओं ने 'ASCII स्मगलिंग' नामक एक नई तकनीक का खुलासा किया है, जिसका उपयोग स्पैमर्स ईमेल फिल्टर को बायपास करने के लिए कर रहे हैं। इस तकनीक में अदृश्य यूनिकोड टैग्स का उपयोग किया जाता है ताकि हानिकारक संदेशों को बिना पकड़े गए इनबॉक्स तक पहुँचाया जा सके।
- स्पैमर्स 'ASCII स्मगलिंग' तकनीक का उपयोग करके AI-आधारित सुरक्षा फिल्टर को धोखा दे रहे हैं।
- इस हमले में ऐसे अदृश्य यूनिकोड कैरेक्टर का उपयोग किया जाता है जिन्हें इंसान नहीं देख सकते लेकिन कंप्यूटर पढ़ सकता है।
- फरवरी 2026 में, माइक्रोसॉफ्ट ने प्रति दिन स्पैम संकेतों में 21,000 से बढ़कर 13 लाख से अधिक की भारी वृद्धि देखी।
साइबर सुरक्षा की दुनिया में एक नया और बेहद चालाकी भरा खतरा सामने आया है। माइक्रोसॉफ्ट (Microsoft) के हालिया शोध के अनुसार, स्पैमर्स अब 'ASCII स्मगलिंग' नामक तकनीक का उपयोग कर रहे हैं ताकि वे ईमेल प्लेटफॉर्म के उन्नत AI सुरक्षा फिल्टर को चकमा दे सकें। यह तकनीक विशेष रूप से उन अभियानों में देखी जा रही है जहाँ भारी मात्रा में फिशिंग संदेश भेजे जा रहे हैं।
ASCII स्मगलिंग क्या है? यह तकनीक मूल रूप से AI एजेंटों पर होने वाले 'प्रॉम्प्ट इंजेक्शन' हमलों से विकसित हुई है। इसमें हमलावर सामान्य टेक्स्ट के बीच में अदृश्य यूनिकोड टैग कैरेक्टर्स (Unicode tag characters) डाल देते हैं। उदाहरण के लिए, यदि कोई स्पैमर 'funding' शब्द का उपयोग करना चाहता है, तो वह उसके बीच में ऐसे अदृश्य कोड डाल देगा जिससे फिल्टर उसे 'fun' और 'ding' के रूप में पढ़ेगा, लेकिन ईमेल प्राप्त करने वाले व्यक्ति को पूरा शब्द 'funding' ही दिखाई देगा।
Why This Matters
BozokMedia विश्लेषण से पता चलता है कि जैसे-जैसे ईमेल सुरक्षा प्रणालियाँ अधिक उन्नत हो रही हैं, हमलावर भी उन्हीं AI तकनीकों का उपयोग सुरक्षा को तोड़ने के लिए कर रहे हैं। यह केवल साधारण टेक्स्ट मैचिंग का मामला नहीं है, बल्कि यह उन मशीन लर्निंग (ML) और नेचुरल लैंग्वेज प्रोसेसिंग (NLP) मॉडल को चुनौती दे रहा है जो आज के दौर में ईमेल की शुद्धता जाँचते हैं।
चूंकि टैग कैरेक्टर इंसानों के लिए अदृश्य होते हैं लेकिन टेक्स्ट-प्रोसेसिंग स्तर पर मौजूद होते हैं, इसलिए यह सुरक्षा प्रणालियों को भ्रमित करने का एक बेहद प्रभावी तरीका बन गया है।
माइक्रोसॉफ्ट के आंकड़ों के अनुसार, इस खतरे की तीव्रता बहुत अधिक है। फरवरी 2026 में, माइक्रोसॉफ्ट डिफेंडर ने प्रति दिन लगभग 21,000 ASCII स्मगलिंग हस्ताक्षरों का पता लगाया था, जो मात्र कुछ ही दिनों में बढ़कर 13 लाख से अधिक हो गए। इसके बाद यह संख्या 25 लाख तक पहुँच गई थी।
ऐतिहासिक पृष्ठभूमि
ASCII स्मगलिंग का विचार लगभग दो साल पहले आया था, जब शोधकर्ताओं ने पाया कि बड़े भाषा मॉडल (LLMs) को ऐसे निर्देश दिए जा सकते हैं जो साधारण टेक्स्ट में दिखाई नहीं देते। यह तकनीक 'प्रॉम्प्ट इंजेक्शन' का एक उन्नत रूप है, जहाँ हमलावर कंप्यूटर को निर्देश देने के लिए ऐसे कोड का उपयोग करते हैं जिन्हें मानव आँखें पकड़ नहीं सकतीं।
Frequently Asked Questions
प्रश्न 1: क्या मैं अपने ईमेल में इन अदृश्य संदेशों को देख सकता हूँ?
उत्तर: सामान्यतः नहीं, ये कैरेक्टर मानव दृष्टि के लिए अदृश्य बनाए जाते हैं ताकि उपयोगकर्ता को कोई संदेह न हो।
प्रश्न 2: क्या AI फिल्टर इस खतरे से निपटने में सक्षम हैं?
उत्तर: वर्तमान में फिल्टर संघर्ष कर रहे हैं, लेकिन माइक्रोसॉफ्ट जैसे विशेषज्ञ अब OCR (ऑप्टिकल कैरेक्टर रिकग्निशन) जैसी तकनीकों के उपयोग का सुझाव दे रहे हैं ताकि संदेश की छवि को पढ़कर धोखे को पकड़ा जा सके।