Ars Technica · 4 сентября 2026 г. · 1Cifer
Спамеры взяли на вооружение «контрабанду символов»: невидимый текст обманывает ИИ-фильтры почты
Ars Technica сообщил, что техника ASCII-smuggling, которую исследователи когда-то использовали для атак на ИИ-модели, теперь массово применяется спамерами. Суть приёма: в текст вставляются специальные символы Юникода, невидимые человеку, — и письмо, которое для получателя выглядит безобидно, для ИИ-фильтра или ИИ-ассистента читается совсем иначе, проскакивая мимо защиты.
Опасность растёт вместе с внедрением ИИ в почту: всё больше компаний доверяют ассистентам сортировку писем, краткие пересказы и даже черновики ответов. Невидимая вставка может заставить ассистента пересказать письмо «в пользу» мошенника или пропустить фишинг в папку «важное».
Для бизнеса в Казахстане выводы приземлённые. Во-первых, обновляйте почтовые шлюзы и фильтры — вендоры уже учатся вычищать невидимые символы. Во-вторых, правило для сотрудников остаётся прежним и техникой не отменяется: решения о деньгах и доступах не принимаются на основании одного письма, каким бы убедительным его ни показал ИИ-пересказ. Подтверждение по второму каналу — звонком, в мессенджере — по-прежнему самая дешёвая защита.


