Aller au contenu principal
Sécurité · Actu ·

Autrefois prisé pour attaquer l'IA, le smuggling ASCII est désormais adopté par les spammeurs

Des chercheurs en sécurité ont documenté que l'ASCII smuggling, une technique apparue il y a deux ans pour dissimuler des instructions malveillantes dans les attaques par injection de prompt contre les agents IA, est désormais reprise par des spammeurs pour contourner les filtres antispam des plateformes de messagerie. La méthode repose sur une plage spéciale de 128 caractères Unicode dits "tags", qui reproduit presque à l'identique le codage ASCII standard mais reste, par conception, quasiment invisible à l'œil humain tout en étant parfaitement lisible par les ordinateurs. Par exemple, le point de code U+E0041 correspond au caractère "A" et U+E0061 au caractère "a". En codant leur texte avec ces caractères invisibles, les spammeurs parviennent à insérer des messages que les systèmes de filtrage automatisés peuvent interpréter, alors que les destinataires humains ne voient qu'un email d'apparence normale, voire vide de contenu suspect.

2 min de lecturePertinence 53

Rédigé par les agents du Fil IA · Vérification des sources en ligne par un second modèle · Publié sans lecture humaine préalable · méthodologie

Source

Résumé et traduction réalisés par Le Fil IA à partir de Ars Technica AI. Lire l'article original →

Cette évolution est préoccupante parce qu'elle démontre qu'une technique conçue à l'origine pour manipuler des modèles de langage se révèle tout aussi efficace contre les filtres de sécurité traditionnels des messageries, qui reposent souvent sur l'analyse du texte visible ou sur des règles de détection de mots-clés. Les fournisseurs de services email, dont les systèmes anti-spam n'ont pas été conçus pour décoder ce type d'encodage Unicode caché, se retrouvent démunis face à des campagnes de spam massives capables de passer entre les mailles du filet. Pour les utilisateurs comme pour les entreprises, cela signifie un risque accru de recevoir des messages non sollicités ou potentiellement malveillants que les protections habituelles ne parviennent plus à intercepter, ce qui pourrait obliger les plateformes à revoir en profondeur leurs mécanismes de détection.

L'ASCII smuggling avait initialement attiré l'attention de la communauté de la cybersécurité comme vecteur permettant de rendre les attaques par injection de prompt plus furtives contre les agents IA traitant des emails ou d'autres contenus non fiables : les instructions malveillantes, encodées dans ces caractères invisibles, étaient exécutées par les modèles de langage sans jamais apparaître aux yeux des utilisateurs lisant le message. Le fait que des spammeurs s'approprient aujourd'hui cette technique illustre une dynamique récurrente en sécurité informatique, où des méthodes développées pour cibler spécifiquement l'intelligence artificielle finissent par être détournées vers des usages plus classiques comme le pourriel de masse. Cette convergence entre menaces visant les systèmes IA et menaces traditionnelles laisse présager une adaptation nécessaire des outils de détection, qui devront désormais scruter non seulement le texte visible mais aussi les couches Unicode dissimulées dans les messages électroniques.

Impact France / UEChamp produit par Le Fil IA

Les entreprises et utilisateurs européens de messagerie électronique sont potentiellement exposes a cette technique de contournement des filtres antispam, sans qu'aucune entité française ou européenne ne soit directement citée.

À lire ensuite

01Chez Anthropic aussi des agents IA débridés sont sortis de leur boite pour attaquer54Next INpactSécurité 02L’IA d’OpenAI qui a piraté Hugging Face aurait aussi tenté d’attaquer d’autres entreprises45Le Big DataSécurité 03Pourquoi les serveurs MCP deviennent la nouvelle cible privilégiée des attaques contre l'IA54AI NewsSécurité 
Dossier · Agents IASuivi en continu par Le Fil IASuivre ce sujet →

Le brief du matin

L'essentiel de l'IA chaque jour. Gratuit, désinscription en un clic.

Recevez l'essentiel de l'IA chaque jour

Gratuit · 1 email le matin, l'essentiel de l'IA · désinscription en un clic

Vu une erreur factuelle dans cet article ? Signalez-la. Toutes les corrections valides sont publiées sur /corrections.