Coremail анонсирует AI-решения для защиты корпоративной почты на выставке LEAP 2026
По данным The Manila Times, Coremail представит AI-native решения для корпоративной почты и защиты доменов на выставке LEAP 2026 в Саудовской Аравии.

Для инженеров, отвечающих за почтовые шлюзы, анонс интересен тем, что вендор акцентирует угрозы нового поколения — атаки на стыке Unicode, AI и каналов доставки. Контекст подтверждают параллельные публикации отрасли: за последние недели зафиксирован всплеск так называемого ASCII smuggling и продолжают всплывать незакрытые бреши в email-политиках госсектора.
Что показывает Coremail
Согласно заголовкам в Macau Business и The Manila Times, Coremail заявляет «AI-native» подход к маршрутизации и фильтрации на LEAP 2026. Полные спецификации продуктов и ценовые параметры в открытых источниках пока не опубликованы, поэтому любые технические выводы делать преждевременно. Отслеживайте публикацию конфигурационных гайдов и совместимости с SPF/DKIM/DMARC после закрытия выставки.
Фоновая угроза: ASCII smuggling
Как сообщает ariananews.co со ссылкой на исследователей Microsoft, техника ASCII smuggling — изначально инструмент атак на AI-модели — перекочевала в арсенал спамеров. Метод использует невидимые Unicode-символы и zero-width/non-breaking spaces: в результате фильтр видит слово «funding» как чистый текст, тогда как между буквами встроен управляющий payload, понятный машине и невидимый оператору. По данным источника, в начале февраля число обнаруженных сигнатур подскочило до 1,3 млн в сутки, через четыре дня — до 2,5 млн; рост продолжался несколько месяцев и резко оборвался в середине мая. Microsoft уже выпустила рекомендации для разработчиков фильтров.
Для практики это означает следующее. Проверьте MTA на нормализацию Unicode в subject и body до подачи в антиспам-модуль. Запретите прохождение сообщений с подозрительными диапазонами U+200B–U+200F, U+202A–U+202E, U+2060, U+FEFF на периметре. Включите строгий DMARC с p=reject и подписью всех алиасов. Убедитесь, что фильтр рендерит текст так же, как клиент: прогоняйте письма через нормализатор ICU перед классификацией.
Что отслеживать
Третий кластер уходящей недели — публикация Insurance Business о том, что половина госучреждений Новой Зеландии по-прежнему не закрыла бреши в email-политике. Конкретные показатели в открытом доступе не приведены, но сам факт подтверждает системный паттерн: недостаточно одного SPF, требуется связка SPF+DKIM+DMARC и периодический аудит. Запросите отчёт по DMARC-аналитике за последние 30 дней. Зафиксируйте домены-алиасы без подписи. Отключите open relay на любых оставшихся SMTP-узлах. Где возможно — переведите аутентификацию на MTA-STS и DANE.