Cybersécurité

Une technique visant à dissimuler des instructions aux modèles d’intelligence artificielle utilisée pour contourner les filtres anti-hameçonnage

Des chercheurs de Microsoft ont détecté une vaste campagne d’hameçonnage financier qui utilisait des caractères Unicode invisibles de la plage Tags pour fragmenter des mots comme funding avant l’analyse des messages, détournant ainsi une technique connue dans les attaques par injection d’instructions contre les modèles d’intelligence artificielle. Les signaux qui lui étaient associés sont passés d’environ 21 000 messages à plus de 1,3 million de messages le 9 février 2026.

2026-09-03
5 min de lecture
8 vues
فريق تحرير certi.news
Une technique visant à dissimuler des instructions aux modèles d’intelligence artificielle utilisée pour contourner les filtres anti-hameçonnage

Des chercheurs de Microsoft ont détecté une vaste campagne d’hameçonnage électronique financier qui a détourné la technique du « ASCII smuggling » (dissimulation ASCII), connue dans les recherches sur l’injection d’instructions contre les modèles d’intelligence artificielle, afin de perturber les filtres de courrier électronique plutôt que de dissimuler des instructions aux utilisateurs et de les afficher aux modèles.

La campagne reposait sur des caractères Unicode invisibles de la plage Tags, entre U+E0000 et U+E007F. Le message apparaît normalement au destinataire, mais l’attaquant place un caractère invisible à l’intérieur de mots financiers afin de les fragmenter au niveau du texte. Le mot funding apparaissait dans un cas sous une forme incluant U+E0020 entre ses deux parties, ce qui peut empêcher une correspondance textuelle recherchant le mot complet.

Forte hausse le 9 février

Microsoft a découvert cette activité en développant une logique de recherche dans Microsoft Defender for Office 365 destinée à détecter les contenus susceptibles d’inclure une injection d’instructions ou une dissimulation de texte dans les messages électroniques. Le 8 février 2026, le signal s’est déclenché environ 21 000 fois, avant de dépasser 1,3 million de messages le jour suivant.

La majorité des messages se concentraient autour d’environ 150 domaines d’expédition à caractère financier, tandis que la phase à volume élevé s’est poursuivie pendant près de trois mois après le 9 février et a fortement diminué après le 15 mai 2026, avec une activité limitée persistante jusqu’à la mi-juin. La campagne a atteint son pic le 26 février, lorsque le volume quotidien des jours ouvrés oscillait entre 1 million et 2,37 millions de messages. Elle suivait également un schéma hebdomadaire net : une activité intense du lundi au vendredi et un quasi-silence pendant le week-end.

Masquer les mots, pas dissimuler un message

Microsoft n’a trouvé, dans les échantillons examinés, aucune instruction cachée destinée à un assistant d’intelligence artificielle. Les caractères Tags ont plutôt été utilisés comme séparateurs à l’intérieur de mots associés aux offres de prêt, aux lignes de crédit et au financement anticipé. Cela peut affecter les systèmes qui reposent sur la correspondance de mots ou sur la segmentation du texte en sous-unités avant sa classification, mais le résultat dépend de la question de savoir si le système normalise ces caractères ou les supprime avant l’analyse.

Ce n’est pas la première fois que des caractères invisibles sont utilisés pour contourner la correspondance ; les attaquants ont déjà exploité des espaces sans largeur, des caractères visuellement similaires et des traits d’union conditionnels. La nouveauté réside ici dans l’utilisation d’une plage Unicode récemment associée aux recherches sur la sécurité de l’intelligence artificielle, à une échelle atteignant des millions de messages par jour.

Une infrastructure d’envoi apparemment légitime

La campagne utilisait des centaines de domaines temporaires construits à partir de termes financiers, et ce schéma représentait environ 96 % des messages capturés par le signal de recherche. La plupart des messages étaient envoyés via l’infrastructure de la plateforme de marketing électronique ActiveCampaign, qui réécrivait les liens en utilisant les domaines de suivi acemlnd[.]com et activehosted[.]com.

Microsoft met en garde contre le fait de considérer ces domaines ou le bloc d’adresses 173.236.20[.]0/24 comme des indicateurs malveillants isolés, car il s’agit d’une infrastructure partagée pouvant transporter des messages légitimes pour d’autres clients. L’entreprise indique que plus de 99 % des messages ont été bloqués par plusieurs couches, notamment la réputation de l’expéditeur, du domaine et de l’adresse IP, l’analyse des liens, la classification des messages, la détection de l’usurpation de marques, les contrôles d’authentification, et non par le seul signal Unicode.

Pourquoi cette évolution est-elle importante ?

La campagne montre que les techniques d’attaque qui apparaissent dans le contexte de la sécurité de l’intelligence artificielle peuvent rapidement se diffuser dans l’hameçonnage traditionnel. En pratique, les systèmes de messagerie devraient normaliser le texte avant d’appliquer des règles fondées sur les mots et les expressions régulières, tout en traitant les caractères Unicode invisibles comme un signal d’anomalie et en excluant les utilisations légitimes connues, telles que les drapeaux de l’Angleterre, de l’Écosse et du pays de Galles, qui reposent également sur des caractères Tags.

Microsoft recommande également d’appliquer cette même normalisation avant de transmettre le contenu des courriers électroniques aux systèmes d’intelligence artificielle, et d’utiliser les indicateurs comportementaux de la campagne — les domaines financiers changeants, le schéma d’envoi pendant les jours ouvrés, ainsi que la forme de l’expéditeur de l’enveloppe et des liens de suivi — comme des signaux corrélés plutôt que comme des verdicts isolés. L’efficacité de ces mesures reste liée à la manière dont Unicode est traité ainsi qu’aux paramètres et aux produits de protection utilisés dans chaque environnement.

Source de l’actualité
Microsoft Security Blog
Ouvrir la source originale ↗
ف
Auteur

فريق تحرير certi.news

Dans la même catégorie

À lire également

Voir toutes les actualités