Microsoft documente le passage du smuggling ASCII de l'injection LLM au contournement anti-spam
Résumé
Les chercheurs de Microsoft Defender for Office 365 constatent que la technique d'invisible Unicode (bloc U+E0000 à U+E007F) créée pour injecter des prompts dans les LLM a été recyclée par des spammeurs pour casser les mots-clés filtrés comme 'funding'. Le volume passe de 5 000-20 000 mails/jour à plus de 2,3 millions le 11 février 2026 et se maintient trois mois via 150 domaines jetables à thème finance. Microsoft indique bloquer 99 % des messages grâce à des défenses en couches plutôt qu'à une signature Unicode dédiée.
Article original publié par arstechnica.com
Lire l'article original →Titre original : Microsoft documente le passage du smuggling ASCII de l'injection LLM au contournement anti-spam