اگر امروز ایمیلی دریافت میکنید که کاملاً بیخطر به نظر میرسد، ممکن است در لایههای پنهان آن دستوراتی برای فریب دادن هوش مصنوعی شما نهفته باشد. این واقعیت تکاندهنده، هستهٔ مرکزی تهدیدی است که اکنون صندوقهای ورودی ما را هدف قرار داده است.
طبق گزارش Microsoft Defender for Office، تعداد امضاهای اسپم که از تکنیک قاچاق ASCII (ASCII Smuggling) استفاده میکنند، در اوایل فوریه ۲۰۲۶ جهشی عظیم داشت و از ۲۱ هزار مورد در روز به ۲.۵ میلیون مورد رسید. این روش به مهاجمان اجازه میدهد محتوای مخرب را در معرض دید قرار دهند، اما به دلیل تفاوت در نحوهٔ پردازش متن توسط انسان و کامپیوتر، آن را نامرئی کنند.
تصور کنید ایمیلی میفرستید که برای یک شخص کاملاً عادی است، اما حاوی دستوراتی مخفی برای یک هوش مصنوعی است. این دقیقاً همان مکانیسم قاچاق ASCII است. این تکنیک در ابتدا برای تزریق پرامپت (Prompt Injection) — یعنی تلاش برای فریب دادن عاملهای (Agents) هوش مصنوعی برای نادیده گرفتن قوانینشان — ابداع شد تا متن حمله از دید کاربر پنهان بماند. در همین راستا، برخی متخصصان معتقدند که جداسازی معماری تنها راه مقابله با تزریق پرامپت در عاملهای هوش مصنوعی است تا از نفوذ دستورات مخفی جلوگیری شود.
همانطور که در تحلیلهای قبلی ما دربارهی امنیت مدلهای زبانی اشاره کردیم، مرز بین ورودی کاربر و دستورات سیستمی همواره یک نقطه ضعف است. به نقل از مایکروسافت، این تکنیک از محدوده خاصی از تگهای یونیکد (مانند U+E0041 برای حرف A) استفاده میکند که مشابه استاندارد ASCII هستند. این کاراکترها توسط کامپیوترها و مدلهای زبانی بزرگ (LLM) — شبیه کتابخانهداری که میلیاردها صفحه را خوانده و حالا با همان لحن کتابها جواب میدهد — پردازش میشوند، اما برای چشم انسان تقریباً نامرئی هستند. این آسیبپذیریها در ابزارهای مایکروسافت پیشتر نیز مشاهده شده بود؛ برای مثال، یک پارامتر مخفی در Copilot راه را برای سرقت دادههای سازمانی باز کرده بود که نشاندهنده پیچیدگیهای امنیتی در این اکوسیستم است.
ابعاد این حمله
- خط پایه اولیه: حدود ۲۱,۰۰۰ امضا در روز.
- جهش ناگهانی: رسیدن به ۱.۳ میلیون امضا تنها در یک روز از فوریه ۲۰۲۶.
- نقطه اوج: ثبت ۲.۵ میلیون مورد شناسایی ظرف چهار روز.
- تداوم: این حجم از حملات تا اواسط مه ۲۰۲۶ ادامه یافت و سپس بهشدت کاهش یافت.
این تغییر، در واقع وارونه کردن هدف اولیه است. در حالی که این روش ابتدا برای وارد کردن دستورات به درون مدل بود، اکنون اسپمرها از آن برای پنهان کردن کلمات کلیدی از دید تشخیصدهندههای امنیتی استفاده میکنند. آنها با نامرئی کردن کلمات «اسپمگونه» برای انسان، اما حفظ آنها در کد، از شک کاربر جلوگیری کرده و همزمان سعی میکنند از فیلترهای خودکار عبور کنند.
برای کاربران تجاری، این یعنی نشانههای بصری سنتی در ایمیلها دیگر کافی نیستند. شما دیگر نمیتوانید اعتماد کنید که آنچه میبینید، تنها محتوایی است که توسط دستیارهای هوش مصنوعی یا لایههای امنیتی ایمیل شما پردازش میشود. برای مقابله با نشت اطلاعات در محیطهای سازمانی، راهکارهایی نظیر «پاکسازی PII» برای جلوگیری از نشت داده در چتهای B2B در حال توسعه است تا امنیت دادههای حساس تضمین شود.
گام بعدی شما
- دستورالعملهای بهروزرسانیشدهٔ ارائهدهندگان ایمیل دربارهٔ فیلترینگ یونیکد را دنبال کنید.
- مراقب ابزارهای هوش مصنوعی ادغامشده در محیط کار باشید که ممکن است توسط این پرامپتهای نامرئی تحریک شوند.
- از لایههای امنیتی که تحلیل معنایی را فراتر از تطبیق متنی ساده انجام میدهند، استفاده کنید.
اما داستان سختافزاری مقابله با این حجم از حملات حتی پیچیدهتر است — به تحلیل ما دربارهی تراشههای Blackwell و پردازش امن مراجعه کنید.




گفتگو