آخر الأخبار
عاجل | الإعلام العسكري: معارك الساحل الغربي تكبد الحوثيين مئات القتلى والجرحى وعدد من الآليات وتواصل القتال العنيف (صورة)   •   اسرار | بالارقام (تفاصيل الخسائر) - رد انتقامي عقب مذبحة عناصرها.. مليشيا الحوثي تقصف جنوب الحديدة بصاروخين باليستيين   •   الحوثيون يواجهون نزيف الجبهات بحملة تجنيد قسرية في قبائل صنعاء   •   الحاضري: ترك الحوثيين يختارون زمان ومكان المعركة استنزاف للدولة لا استراتيجية عسكرية   •   عشرات القتلى يصلون إلى مستشفى سقم بعد غارة جوية ومواجهات عنيفة في الساحل وتعز   •   اسرار | بالتفاصيل- غرفة عمليات إيرانية-لبنانية بالبرح ومرتزقة أفارقة.. قيادات عسكرية تُعرّي المخطط الحوثي لاستهداف باب المندب والمخا   •   اختطاف رجل الأعمال (بن شعيلة) من وسط العاصمة   •   سفارة موسكو بالجزائر تحيي يوم السينما   •   البرنامج السعودي لتنمية وإعمار اليمن يوقّع مذكرة تعاون مع جامعة نجران لتعزيز بناء القدرات والابتكار التنموي   •   الأمم المتحدة تعتمد قرارا لتصحيح خريطة العالم   •  
منوعات

تقنية "التهريب النصي" الخفية: من مهاجمة الذكاء الاصطناعي إلى خداع مرشحات البريد الإلكتروني

المنتصف نت 04/09/2026 22:44 187 مشاهدة
تقنية "التهريب النصي" الخفية: من مهاجمة الذكاء الاصطناعي إلى خداع مرشحات البريد الإلكتروني

أصبح الأسلوب المبتكر الذي كان يُستخدم سابقًا لإخفاء التعليمات الخبيثة في هجمات موجهة ضد الذكاء الاصطناعي، يُستخدم الآن من قبل مرسلي البريد العشوائي لخداع مرشحات البريد الإلكتروني. تُعرف هذه التقنية بـ "التهريب النصي" (ASCII smuggling)، وقد اكتسبت شهرة قبل عامين كوسيلة لجعل هجمات "حقن الأوامر" (prompt injections) أكثر خفاءً.

بدلاً من كتابة التعليمات الخبيثة بوضوح داخل رسائل البريد الإلكتروني أو أي محتوى غير موثوق به سيتم معالجته بواسطة نماذج اللغة الكبيرة (LLMs)، يتم ترميزها باستخدام مجموعة خاصة من علامات يونيكود. على سبيل المثال، تعكس العلامة U+E0041 حرف "A"، بينما تعكس U+E0061 حرف "a". هذه المجموعة من 128 علامة تحاكي إلى حد كبير جزءًا من معيار ASCII، لكن مع فارق جوهري: الأحرف التي تشفرها قابلة للقراءة بواسطة أجهزة الكمبيوتر، لكنها، بحكم التصميم، غير مرئية تقريبًا للبشر.

هذا يعني أنه عند استخدام هذه العلامات لترميز الأوامر الخبيثة، فإن نماذج الذكاء الاصطناعي تتعرف عليها وتنفذها، بينما لا يراها المستخدم البشري الذي يقرأ الرسالة إطلاقًا. لم تعد هذه التقنية مقتصرة على إخفاء هجمات حقن الأوامر.

في بداية هذا العام، لاحظت شركة مايكروسوفت زيادة هائلة في رسائل البريد العشوائي التي تستخدم هذه التقنية. ففي يوم واحد في أوائل فبراير، قفز عدد التواقيع المكتشفة لـ "التهريب النصي" بواسطة Microsoft Defender for Office من حوالي 21 ألف توقيع يوميًا إلى أكثر من 1.3 مليون. وخلال أربعة أيام فقط، ارتفع هذا العدد إلى 2.5 مليون توقيع. استمر هذا التدفق لعدة أشهر قبل أن ينخفض بشكل حاد في منتصف مايو.

وتوضح مايكروسوفت أن "نظرًا لأن أحرف العلامات غير مرئية للبشر ولكنها موجودة على مستوى معالجة النص، فإن نفس الخاصية التي تجعلها مفيدة لتهريب التعليمات إلى النموذج تجعلها مفيدة أيضًا لإخفاء الكلمات المفتاحية قبل أن يقوم الكاشف بتقييمها. على الرغم من أن الغرض معكوس، إلا أن الآلية متشابهة، ولا يثير ذلك شكوك المستخدم."