日本語

セキュリティマイクロソフト

AIへの攻撃手法「ASCII smuggling」がスパムメールのフィルタ回避に悪用

Microsoftは、ASCII smugglingと呼ばれる手法を用いたスパムメールが急増していると発表しました。

この手法は、特定のUnicodeタグを使用して、人間には見えないがコンピュータには読み取り可能な文字をテキスト内に埋め込むものです。

元々はAIへの攻撃で、悪意ある指示を隠してLLMに認識させるために使われていた技術です。

Microsoftによれば、2026年2月頃から、Microsoft Defender for Officeが検知するASCII smugglingのシグネチャ数は、1日あたり約2万件から130万件以上へと急増しました。

スパム業者はこの性質を利用し、「funding」や「credit」といった検知対象となるキーワードの途中に不可視の文字を挿入しています。

これにより、メールフィルタ側のトークナイザーは単語を正しく認識できず、検知を逃れることが可能になります。

一方で、受信者の画面上では文字が正常に表示されるため、ユーザーが不審に思うこともありません。

Microsoftは、開発者がこうした攻撃に対処するための指針を公開しています。


出典: Once popular for attacking AI, ASCII smuggling is embraced by spammers(Ars Technica AI、2026-09-05)