Onzichtbare Unicode-truc uit AI-onderzoek duikt op in phishingmails

Microsoft: 'ASCII smuggling', ontstaan in AI-prompt-injectie-onderzoek, wordt nu ook gebruikt om phishingfilters te omzeilen.

Onzichtbare Unicode-tekens waarmee aanvallers phishingmails langs spamfilters loodsen, blijken afkomstig uit een heel andere hoek: onderzoek naar de veiligheid van AI-taalmodellen. Dat meldt BleepingComputer op basis van een analyse van Microsoft, die de truc “ASCII smuggling” noemt en constateert dat de techniek is overgestapt van AI-prompt-injectie naar klassieke phishing-evasie.

De methode zelf kwam eerder deze week al aan bod op deze site: aanvallers verstoppen tekens uit het Unicode Tags-blok (U+E0000–U+E007F) middenin gevoelige woorden, zodat filters die op exacte tekst zoeken niets verdachts meer zien. Dat gebeurde eind februari op grote schaal, toen een campagne via het marketingplatform ActiveCampaign tot 2,37 miljoen berichten per dag verstuurde met leningsthema’s als lokmiddel.

Nieuw aan Microsofts analyse is de herkomst van de truc. Onzichtbare tagkarakters doken al in 2025 op in onderzoek naar prompt-injectie bij taalmodellen: aanvallers verstopten daarbij instructies in tekst die een AI-chatbot wél verwerkt maar een mens niet ziet. Beveiligingsonderzoekers van Embrace The Red bouwden er een testtool voor, en MITRE nam de techniek op in zijn ATLAS-dreigingsframework voor AI-systemen, onder de noemer “LLM Prompt Obfuscation”. Die kennis uit red-teamingkringen vond dit jaar dus zijn weg naar gewone e-mailcriminaliteit.

Voor securityteams is de les dat een truc die begint als curiosum in AI-onderzoek, binnen een jaar in productieomgevingen kan opduiken. Wie mailfilters, DLP-systemen of documentscanners bouwt op exacte tekstherkenning, doet er goed aan Unicode eerst te normaliseren voordat trefwoorddetectie draait, en ongebruikelijk gebruik van tagkarakters sowieso als waarschuwingssignaal te behandelen. Dat geldt niet alleen voor e-mail: dezelfde blinde vlek speelt op bij AI-assistenten die facturen, cv’s of supporttickets automatisch verwerken.

Bron: BleepingComputer

Beveiligingscontent geverifieerd door Fortivox SecurityNederlandse cybersecurity-specialist voor het MKB — fortivoxsecurity.nl

Blijf op de hoogte

Volg CybersecurityNieuws.nl via RSS en mis geen enkel beveiligingsnieuws. Zelf iets gezien dat wij moeten weten? Tip de redactie.