En el panorama actual de la ciberseguretat, els filtres antispam basats en intel·ligència artificial s'han convertit en una eina fonamental per protegir les comunicacions corporatives. Tanmateix, una tècnica tan antiga com el 'text salting' està demostrant que fins i tot els sistemes més avançats poden ser enganyats. Aquesta pràctica, que consisteix a injectar paraules innocents en correus maliciosos per confondre els analitzadors automàtics, ha ressorgit amb força i està posant en escac les solucions de seguretat més modernes. Lluny de ser una amenaça menor, el text salting està sent utilitzat per atacants per saltar-se els filtres d'IA i LLM (models de llenguatge gran), aconseguint que missatges phishing arribin a les safates d'entrada dels empleats sense ser detectats.
Per entendre el problema, cal analitzar com funciona aquesta tècnica. Els atacants insereixen text aleatori i aparentment inofensiu dins del cos del correu, però oculten aquestes parts a l'usuari humà mitjançant trucs de renderització com el CSS cropping, que limita l'àrea visible, o l'ús de fonts de mida zero. D'aquesta manera, el missatge que veu la persona és net i convincent, mentre que la màquina processa un conjunt de paraules que dilueixen el contingut maliciós. Els sistemes d'IA, dissenyats per analitzar el text complet sense distingir entre allò visible i allò ocult, acaben classificant el correu com a legítim. Aquest buit tècnic està sent explotat de forma massiva, com demostren els informes recents que assenyalen més d'un milió d'atacs amb text salting en els últims mesos.
Les empreses que confien únicament en filtres antispam basats en IA corren un risc real. La intel·ligència artificial, per molt sofisticada que sigui, no discrimina entre contingut visible i ocult a menys que s'entreni específicament per a això. Els models de llenguatge gran (LLM) processen el text pla sense comprendre el context de presentació, cosa que els fa vulnerables a aquesta tècnica. Mentrestant, els atacants perfeccionen els seus mètodes combinant text salting amb altres estratègies, com l'ús d'enllaços incrustats, suplantació de remitents o URLs malicioses. La conseqüència és un augment significatiu dels incidents de seguretat, amb pèrdues econòmiques i filtracions de dades que es podrien evitar amb un enfocament més complet.
Davant d'aquest escenari, la solució no passa per abandonar la IA, sinó per integrar-la dins d'una estratègia de seguretat multicapa. Les organitzacions necessiten solucions que vagin més enllà de la detecció de patrons de text, combinant l'anàlisi de reputació del remitent, la verificació d'autenticació, la inspecció d'enllaços i l'estudi de les diferències entre el contingut visible i l'ocult. Aquí és on entra en joc l'expertesa d'empreses com Q2BSTUDIO, especialitzada en el desenvolupament de solucions de ciberseguretat a mida. En oferir aplicacions a mida dissenyades per a cada infrastructura, és possible construir filtres intel·ligents que no només detectin text salting, sinó que s'adaptin a les tàctiques canviants dels atacants.
La ciberseguretat moderna requereix un enfocament holístic. Les eines d'IA poden ser entrenades per reconèixer text ocult, però aquest entrenament s'ha de realitzar en un entorn controlat i amb dades reals d'amenaces. Q2BSTUDIO desenvolupa agents IA que monitoren en temps real les comunicacions, identificant anomalies que els filtres estàndard passen per alt. A més, la integració amb plataformes cloud com AWS i Azure permet escalar aquestes capacitats de forma segura i eficient. El núvol ofereix la flexibilitat necessària per implementar sistemes de detecció avançats sense comprometre el rendiment. D'altra banda, l'ús de Business Intelligence (Power BI) permet a les empreses visualitzar les tendències d'atacs i ajustar les seves defenses en conseqüència, transformant dades de seguretat en decisions estratègiques.
El text salting no és una novetat, però la seva eficàcia contra els filtres d'IA demostra que la tecnologia per si sola no és suficient. Les empreses han d'adoptar un enfocament proactiu que combini intel·ligència artificial, anàlisi humana i solucions personalitzades. Q2BSTUDIO ofereix precisament això: un ecosistema de serveis que abasta des del desenvolupament d'aplicacions a mida fins a la implementació de sistemes de ciberseguretat avançats, passant per l'automatització de processos i la integració al núvol. En treballar amb experts que entenen tant la tecnologia com les tàctiques dels atacants, les organitzacions poden construir defenses robustes que evolucionen al mateix ritme que les amenaces.
En conclusió, el ressorgiment del text salting és una crida d'atenció per al sector empresarial. Confiar cegament en filtres d'IA sense considerar les seves limitacions és un error que pot costar car. La solució està en una estratègia multicapa, recolzada en l'experiència d'empreses com Q2BSTUDIO, que ofereixen aplicacions a mida, IA, ciberseguretat, cloud AWS/Azure, BI/Power BI i agents IA per protegir les comunicacions i les dades. La tecnologia és una aliada, però només quan s'implementa amb coneixement i adaptació constant.





