Microsoftは、ASCII smugglingと呼ばれる手法を用いたスパムメールが急増していると発表しました。
この手法は、特定のUnicodeタグを使用して、人間には見えないがコンピュータには読み取り可能な文字をテキスト内に埋め込むものです。
元々はAIへの攻撃で、悪意ある指示を隠してLLMに認識させるために使われていた技術です。
Microsoftによれば、2026年2月頃から、Microsoft Defender for Officeが検知するASCII smugglingのシグネチャ数は、1日あたり約2万件から130万件以上へと急増しました。
スパム業者はこの性質を利用し、「funding」や「credit」といった検知対象となるキーワードの途中に不可視の文字を挿入しています。
これにより、メールフィルタ側のトークナイザーは単語を正しく認識できず、検知を逃れることが可能になります。
一方で、受信者の画面上では文字が正常に表示されるため、ユーザーが不審に思うこともありません。
Microsoftは、開発者がこうした攻撃に対処するための指針を公開しています。
出典: Once popular for attacking AI, ASCII smuggling is embraced by spammers(Ars Technica AI、2026-09-05)