Aller au contenu
Veille IA

Lecture · veille du 5 septembre 2026

ASCII smuggling embrasé par les spammeurs

Ars Technica - AI Publié le 4 septembre 2026 à 17:18 Angle commercial Article en anglais pertinence 4 sur 5

Lire l'article original sur Ars Technica - AI, dans une nouvelle fenêtre

La technique d'ASCII smuggling, autrefois utilisée par les attaquants pour contourner les filtres AI, est désormais exploitée par les spammeurs.

  • L'ASCII smuggling consiste à encoder des instructions malveillantes en utilisant une plage de caractères Unicode invisibles pour l'œil humain.
  • Cette technique permet d'éviter la détection par les LLMs et les filtres anti-spam traditionnels.
  • Microsoft a observé une augmentation massive de spam utilisant cette méthode, passant de 21 000 signatures par jour à plus de 1,3 million en quatre jours.
  • Les caractères Unicode sont interprétés par les modèles de langage mais restent invisibles aux utilisateurs.

Une technique sophistiquée, l'ASCII smuggling, a été initialement développée pour rendre les attaques contre les agents d'IA plus furtives. Elle repose sur l'utilisation de caractères Unicode spécifiques, conçus pour être interprétés par les modèles de langage tout en restant invisibles aux humains.

Cette méthode a attiré l'attention des spammers qui l'ont adoptée pour masquer des mots-clés malveillants dans leurs campagnes massives. L'augmentation spectaculaire des signatures détectées par Microsoft Defender for Office a mis en évidence la puissance de cette technique d'obfuscation.

L'efficacité de l'ASCII smuggling réside dans le fait que les caractères Unicode, bien qu'interprétés par les LLMs, restent invisibles aux utilisateurs, ce qui permet de contourner les systèmes de détection conventionnels. Microsoft a observé une augmentation significative des signatures détectées et a mis en place des mesures pour contrer cette menace.

Cette utilisation inattendue de l'ASCII smuggling souligne la capacité des techniques d'évasion à évoluer et à être adoptées par de nouveaux acteurs, illustrant ainsi les défis constants liés à la sécurité des LLMs.

Mots-clés : UnicodeSpamFiltrage

Transparence : synthèse en français produite automatiquement par un modèle de langage local (gemma3:4b (local, Ollama sur le VPS)), non révisée. Le texte intégral reste chez l'éditeur d'origine.

Retour à l'édition du 5 septembre 2026