Спамеры нашли способ обходить фильтры с помощью 128 невидимых для человека символов Unicode. Раньше эти символы применялись для скрытых инъекций в модели ИИ через письма — человек видел безобидный текст, а нейросеть получала вредоносные команды.
Теперь механизм развернули в обратную сторону: невидимые символы вставляются прямо в середину слов, чтобы обмануть спам-фильтры. Человек читает письмо без изменений, а компьютер уже не распознаёт ключевые слова вроде «кредит» или конкретных денежных сумм, даже если они реально есть в тексте.
В Microsoft Defender for Office зафиксировали резкий скачок таких писем в начале февраля — с 21 тыс. до 1,3 млн в день, а через четыре дня показатель вырос до 2,5 млн. Волна продолжалась несколько месяцев и так же резко пошла на спад в конце мая.
Обычные спам-фильтры и подключённые к ним модели машинного обучения не справляются с такой подменой символов. По данным Microsoft, единственный надёжный способ борьбы — оптическое распознавание текста, показывающее письмо таким, каким его видит человек.
В компании признали уязвимость традиционных фильтров и опубликовали рекомендации по выявлению ASCII-подмены символов в спам-рассылках.
