Voltar
ASCII smuggling: da injeção de prompt IA à evasão de phishing

Novo Phishing Avançado Usa Caracteres Invisíveis de IA Para Burlar Filtros de E-mail

Aprofundamento CEVIU

Aprofundamento

A nova campanha de phishing usa uma tática de evasão astuta: o "ASCII smuggling" com caracteres Unicode invisíveis. Essa técnica, antes popular em pesquisas de injeção de prompt de IA para ocultar comandos para modelos, agora fragmenta palavras-chave financeiras (como "funding") com caracteres invisíveis. Por exemplo, "fun" + (caractere invisível) + "ding". Essa fragmentação impede que filtros de e-mail convencionais detectem termos maliciosos, permitindo que as mensagens cheguem à caixa de entrada do usuário.

A descoberta, feita pela Microsoft durante a busca por vulnerabilidades de prompt injection no Defender for Office 365, revela como táticas desenvolvidas no contexto de segurança de IA são rapidamente adaptadas para ataques de phishing tradicionais. O volume da campanha foi massivo, com picos de milhões de mensagens diárias usando domínios financeiros descartáveis e sendo retransmitidas via plataformas de marketing legítimas, como a ActiveCampaign. A recomendação da Microsoft é remover caracteres Unicode invisíveis antes da execução de assinaturas de conteúdo e normalizar dados em assistentes de IA que processam e-mails.

O que mudou

Esta campanha representa uma evolução clara na sofisticação dos ataques de phishing. Enquanto a cobertura anterior do CEVIU focou em técnicas como phishing de código de dispositivo e abuso de fluxos OAuth para contornar MFA, o "ASCII smuggling" ataca uma camada diferente: a detecção de conteúdo malicioso. A grande mudança é o reaproveitamento de uma técnica famosa na pesquisa de segurança de IA. Antes, ela era usada para esconder comandos de IA dos olhos humanos. Agora, ela serve para enganar os sistemas de filtro de e-mail, quebrando palavras-chave para torná-las invisíveis a scanners baseados em string ou expressão regular.

Por que isso importa

Para equipes de cibersegurança e empresas, essa nova ameaça sublinha a necessidade urgente de ir além dos métodos de detecção de phishing baseados em padrões. A capacidade de esconder termos maliciosos em texto aparentemente normal, usando caracteres invisíveis, torna as defesas tradicionais ineficazes. As organizações precisam revisar e atualizar seus filtros de e-mail para processar e normalizar caracteres Unicode, evitando que técnicas como o "ASCII smuggling" se proliferem e causem fraudes financeiras ou roubo de credenciais. A exploração de plataformas legítimas de e-mail marketing também reforça a complexidade do desafio.

Linha do tempo

  1. Microsoft Alerta: Atacantes Abusam de Fluxos de Erro OAuth

  2. Phishing com Código de Dispositivo Afeta 340+ Organizações usando Microsoft 365, MFA Bypass por Abuso de Token

  3. Por Dentro de uma Campanha de Phishing de Código de Dispositivo Habilitada por IA

  4. Ataque de Phishing Abusa do Fluxo de Código de Dispositivo Microsoft com Redirecionamentos Legítimos

  5. Novo Phishing de Código de Dispositivo no Microsoft 365 Ignora MFA

  6. Alerta Crítico: Phishing Avançado Via RingCentral Visa Contas Microsoft 365

  7. Novo Phishing Avançado Usa Caracteres Invisíveis de IA Para Burlar Filtros de E-mail

Perguntas frequentes

O que é ASCII smuggling?

É o uso de caracteres Unicode invisíveis ou não-renderizáveis para ocultar conteúdo em um texto que parece normal. Embora não sejam visíveis para humanos ou interfaces típicas, esses caracteres são processados por sistemas como filtros de e-mail ou modelos de IA.

Como o ASCII smuggling burla os filtros de e-mail?

Os atacantes inserem caracteres invisíveis entre as letras de palavras-chave maliciosas (por exemplo, "fun" + caractere invisível + "ding"). Isso quebra a sequência literal da palavra, impedindo que filtros baseados em string ou regex tradicionais a detectem.

Qual a relação entre ASCII smuggling e a segurança de IA?

A técnica de ASCII smuggling ganhou notoriedade primeiramente em pesquisas de segurança de IA para "prompt injection". Nesses casos, instruções ocultas para modelos de IA eram inseridas em textos, invisíveis para humanos. Agora, a mesma técnica foi adaptada para evadir filtros de e-mail em campanhas de phishing.

O que as empresas podem fazer para se proteger?

A Microsoft recomenda que as empresas configurem seus sistemas para remover caracteres Unicode invisíveis antes que as assinaturas de conteúdo sejam executadas. Também é crucial normalizar os dados em assistentes de IA que processam e-mails, garantindo que esses caracteres não sejam mal interpretados.

Fontes

Avalie este artigo:
Categoria
CEVIU Segurança da Informação
Publicado
07 de setembro de 2026
Editoria
CEVIU Segurança da Informação

Quer receber mais sobre CEVIU Segurança da Informação?

Conteúdo curado diariamente, direto no seu e-mail.

Conteúdo curado diariamenteDiversas categoriasCancele quando quiser