Mercek360 gündemi taradı - AI dünyasında yeni başlıklarApple Vision Pro 2 tanıtıldı - Daha hafif, daha güçlüNVIDIA Blackwell Ultra - Yapay zeka performansı yükseliyorTürk AI startup'ı 50M$ yatırım aldıRust 2.0 yolda - Bellek güvenliği yeni seviyede
Mercek360
Ana SayfaYazılım & Güvenlik

Yapay Zeka Güvenlik Açığı Spam Dünyasında Evrim Geçirdi: Görünmez Unicode Karakterleri E-postalarda Nasıl Kullanılıyor?

Ozan Tankuş7 Eylül 20260
Yapay Zeka Güvenlik Açığı Spam Dünyasında Evrim Geçirdi: Görünmez Unicode Karakterleri E-postalarda Nasıl Kullanılıyor?

Dijital güvenlik dünyası, son yıllarda yapay zeka modellerini manipüle etmek için geliştirilen sofistike saldırı teknikleriyle sarsılıyor. Yapay zeka ajanlarını kandırmak, belgelere görünmez komutlar gömmek ve büyük dil modellerini (LLM) yanıltmak için kullanılan teknikler, artık siber suçluların ve spamcıların da radarında. Microsoft Güvenlik Araştırma ekibinden Noam Kochavi ve Sarah Wolstencroft tarafından yayınlanan son rapor, bu siber güvenlik hilelerinin ne kadar ilginç bir evrim geçirdiğini gözler önüne seriyor. Aslen yapay zeka sistemlerine yönelik derin güvenlik açıklarını hedefleyen 'ASCII kaçakçılığı' (ASCII smuggling) yöntemi, günümüzde çok daha basit ancak siber güvenlik uzmanlarını şaşırtan bir amaç için kullanıldı: E-postalardaki kelimeleri görünmez bir şekilde bölerek spam filtrelerini atlatmak.

Görünmez Unicode Karakterlerinin Kökeni ve ASCII Kaçakçılığı

Bu saldırıların arkasındaki temel mekanizma, Unicode standartlarında yer alan ve normal şartlarda insan gözünün göremediği karakter bloklarına dayanıyor. U+E0000 ile U+E007F aralığındaki Unicode Etiketleri (Unicode Tags) bloğu, aslında tarihin tozlu raflarına kaldırılmış eski bir dil etiketleme standardı olarak tasarlanmıştı. Bir dönem bölgesel bayrakları temsil etmek veya metinlerin hangi dilde yazıldığını yazılımlara bildirmek için kullanılan bu karakterler, zamanla standartlardan çıkarıldı. Ancak dijital altyapılarda varlığını sürdüren bu blok, yazılımlar tarafından okunabilirken insanlar tarafından tamamen görünmez kılınan bir gölge dünya yaratıyor.

Son yıllarda yapay zeka güvenlik araştırmacıları, bu görünmez etiket karakterlerinin LLM tabanlı asistanları manipüle etmek için kullanılabileceğini keşfetti. Örneğin, görünmeyen bir metin bloğunun içine gizlenen komutlar, yapay zeka destekli bir metin editörü veya kodlama asistanı tarafından algılanabiliyor ve kullanıcı fark etmeden kötü amaçlı eylemler tetiklenebiliyordu. Araştırmacılar, Claude Code veya OpenClaw gibi popüler yapay zeka ajanlarının bu tür dolaylı prompt enjeksiyonlarıyla (indirect prompt injection) nasıl manipüle edilebildiğini defalarca kanıtladı. Ancak Microsoft'un son keşfi, bu ileri düzey hilenin yapay zekayı hedeflemek yerine, geleneksel e-posta spam filtrelerini alt etmek için nasıl kopyalandığını ortaya koydu.

Spam Kampanyasının Teknik Yapısı ve Kelime Bölme Taktikleri

Microsoft ekibi, e-postalardaki bu görünmez karakterleri yakalamak için özel bir imza (hunting signature) geliştirdiğinde, sistemlerin kısa sürede binlerce alarm verdiğini fark etti. Ancak incelenen e-postalarda yapay zekayı hedefleyen herhangi bir kötü amaçlı komut bulunmuyordu. Bunun yerine, görünmez karakterlerin sıradan kelimelerin içine yerleştirildiği anlaşıldı. Örneğin, finansal dolandırıcılık veya kredi tekliflerinde sıklıkla kullanılan "funding" kelimesi, sistem içinde "fun", ardından görünmez bir Unicode etiketi ve ardından "ding" olarak seyahat ediyordu.

Bu taktiğin ardındaki mantık oldukça kurnazcadır. İnsan alıcı e-postayı açtığında kelimeyi normal bir şekilde "funding" olarak okur. Geleneksel anahtar kelime tabanlı filtreler, kelimenin tamamını aradığında eşleşme sağlayamayabilir. Daha da önemlisi, modern yapay zeka tabanlı e-posta sınıflandırıcıları metinleri token'lara (kelime parçalarına) ayırarak anlamlandırır. Metnin içine yerleştirilen tek bir görünmez karakter, tanıdık bir token'ı iki bilinmeyen parçaya veya modelin daha önce neredeyse hiç karşılaşmadığı nadir alt token'lara dönüştürür. Böylece spam filtresinin anlamlandırma mekanizması sekteye uğratılmaya çalışılır.

Kampanyanın Boyutları ve Altyapı Detayları

Şubat ve Haziran ayları arasında yürütülen bu devasa kampanya, hacimsel olarak oldukça dikkat çekiciydi. Şubat ayının başlarında günlük 21.000 mesajla başlayan tespitler, bir gün sonra 1,3 milyonun üzerine çıktı. Haftalık hacimler üç ay boyunca ortalama 1 ile 2,37 milyon mesaj arasında dalgalandı. Trafiğin her pazar günü neredeyse sıfıra düşüp pazartesi günleri yeniden canlanması, kampanyanın arkasında insan müdahalesinden ziyade otomatik zamanlanmış toplu gönderim altyapılarının olduğunu açıkça kanıtlıyordu.

Saldırganlar, mesajları iletmek için yaklaşık 150 adet geçici ve finans odaklı gönderici alanı kullandı. Bu alan adları, "advance", "boost", "capital", "funding", "growth", "loan" gibi sadece 28 kelimelik sınırlı bir kelime dağarcığından türetilmişti. Örneğin, guardiangrowthfunding veya digitalcapitalboost gibi kombinasyonlarla yüzlerce farklı alan adı yaratıldı. Daha da önemlisi, bu postalar doğrudan saldırganların sunucularından değil, ActiveCampaign gibi meşru bir pazarlama platformu üzerinden yönlendirildi. Meşru platformların güvenilir altyapısını ve IP itibarını ödünç almak, günümüz siber suç endüstrisinde standart bir operasyonel taktik haline gelmiştir.

Sektörel Analiz ve Genel Değerlendirme

Microsoft'un raporladığı bu olay, siber güvenlik dünyasında saldırganların yeni nesil yapay zeka açıklarını nasıl pratik ve hatta sıradan alanlarda test ettiğinin net bir göstergesidir. Görünmez Unicode karakterleri gibi akademik olarak incelenmiş karmaşık tekniklerin, kısa süre içinde sıradan spam kampanyalarında kelime gizleme amacıyla kullanılması, tehdit aktörlerinin ellerindeki araç setini ne kadar hızla çeşitlendirdiğini kanıtlamaktadır. Her ne kadar bu spesifik kampanya çok katmanlı e-posta güvenlik sistemleri, OCR tabanlı görsel okuma motorları ve itibar filtreleri tarafından %99 oranında engellenmiş olsa da, stratejik bir sinyal vermektedir.

Gelecekte siber güvenlik uzmanlarının yalnızca geleneksel zararlı yazılımlarla veya doğrudan yapay zeka enjeksiyonlarıyla değil, aynı zamanda bu tür hibrit ve çapraz tekniklerle de mücadele etmesi gerekecektir. Bir güvenlik açığının evrimleşerek sıradan bir pazarlama spam'inde kendine yer bulması, dijital dünyada hiçbir bilginin veya tekniğin izole kalmadığının en büyük kanıtıdır. Koruma sistemlerinin, artık sadece kelimeleri veya kodları değil, metinlerin katmanlarındaki görünmez yapı taşlarını da denetleyen bütüncül bir yapay zeka mimarisine sahip olması şarttır.

Orijinal Haber Kaynağı:thenextweb.com
siber-guvenlikyapay-zekaunicodemicrosoftspam
Ozan Tankuş

Ozan Tankuş

Doğrulanmış Editör

Mercek360 kurucu editörü ve kıdemli teknoloji analisti. Kurumsal bilişim altyapıları, bulut teknolojileri, yapay zeka sistemleri ve tüketici elektroniği alanlarında uzmanlaşmış olup küresel teknoloji gündemini tarafsız ve derinlemesine incelemektedir.