תמונת המחשה של התראת אבטחה על גבי מסך מחשב
תמונת המחשה: נוצרה באמצעות AI עבור מערכת ITPortal.

ASCII Smuggling: שיטת הפישינג שמסתירה מילים מעיני מסנני האבטחה

תמונת המחשה: נוצרה באמצעות AI עבור מערכת ITPortal.

הודעת פישינג יכולה להיראות לעין אנושית כמו טקסט רגיל לחלוטין, ובכל זאת להכיל תווים שהמשתמש לא רואה. מיקרוסופט חשפה בספטמבר 2026 שימוש גובר בטכניקה המכונה ASCII Smuggling: שילוב תווי Unicode בלתי נראים בתוך מילים כדי להקשות על מערכות אבטחה לנתח את התוכן כפי שהאדם קורא אותו.

מה זה ASCII Smuggling?

הטכניקה משתמשת בין היתר בתווים מתוך Unicode Tags, טווח שנועד במקור לתיוג שפה וכיום כמעט שאינו בשימוש רגיל. חלק מהתווים אינם מוצגים בפונטים ובממשקי משתמש נפוצים, אבל הם עדיין קיימים בתוך הטקסט ונקראים על ידי תוכנות שמעבדות אותו.

לפי Microsoft Security, תוקפים השתמשו בתווים כאלה כדי לפצל ולהסוות מילים הקשורות לפיתויים פיננסיים. לעין המשתמש המילה עשויה להיראות רגילה, בעוד מנגנון שמנסה לזהות אותה כמחרוזת רציפה עלול לקבל רצף שונה.

למה זה קשור גם ל-AI?

ASCII Smuggling התפרסם תחילה בעולם ה-Prompt Injection. הרעיון פשוט: אפשר להטמין בתוך מסמך, דף או הודעה הוראות שהאדם אינו רואה, אבל מודל AI שמעבד את הטקסט הגולמי עשוי לקרוא. כעת אותה תכונה מנוצלת גם בכיוון ההפוך: לא כדי לדבר בסתר עם AI, אלא כדי להסוות תוכן מפני מנגנוני זיהוי.

זה מתחבר למגמה רחבה יותר שסקרנו ב-ITPortal: AI מאיץ גם את גילוי החולשות וגם את קצב העבודה של התוקפים. הגבול בין אבטחת מידע קלאסית לאבטחת מערכות AI הולך ומיטשטש.

האם מסנני הדואר נעקפים לגמרי?

לא. חשוב לא להפוך את הטכניקה ליותר דרמטית ממה שהיא. מיקרוסופט מציינת שרוב ההודעות שזוהו בטלמטריה שלה נחסמו באמצעות שכבות הגנה שונות ולא על בסיס חתימת Unicode בודדת. המשמעות היא שהגנה טובה אינה אמורה להסתמך רק על חיפוש מילים חשודות.

מה מנהלי IT צריכים לעשות?

  • לוודא שמערכות סינון הדואר וה-EDR מעודכנות ושמדיניות ההגנה אינה נשענת רק על מילות מפתח.
  • לבדוק אירועי פישינג לפי שילוב של שולח, קישורים, קבצים מצורפים, התנהגות והקשר, ולא רק לפי הטקסט המוצג.
  • להדריך משתמשים לא לאשר בקשות חריגות רק משום שהמייל נראה נקי או מנוסח היטב.
  • בארגונים שמשלבים עוזרי AI עם דואר, מסמכים או SharePoint, להגביל הרשאות ולבחון גם סיכוני Prompt Injection.

הנדסה חברתית ממשיכה להתפתח במקביל לכלי ההגנה. רק לאחרונה כתבנו על מתחזים לתמיכת IT ב-Microsoft Teams שגונבים סיסמאות. בשני המקרים הלקח דומה: התוקף מנסה לנצל את הפער בין מה שהמשתמש חושב שהוא רואה לבין מה שמערכת המחשוב באמת מעבדת.

השורה התחתונה

ASCII Smuggling הוא תזכורת לכך שגם טקסט פשוט יכול להפוך לשכבת הסוואה. עבור מנהלי IT ואבטחת מידע, הפתרון אינו לחפש תו קסם אחד, אלא לעבוד בשכבות: סינון דואר, הגנת זהויות, EDR, ניטור התנהגות והדרכת משתמשים. זה גם העיקרון שמנחה שירותי ניטור כמו MCS של M-Challenge: לחבר כמה אותות יחד במקום להסתמך על אינדיקציה יחידה.

מקור: Microsoft Security Blog, 3 בספטמבר 2026.

תמונה: נוצרה באמצעות AI עבור מערכת ITPortal

דילוג לתוכן