微软揭示Whisper Leak侧信道攻击,威胁AI聊天隐私

发布时间:2025年11月10日    来源:szf
微软揭示Whisper Leak侧信道攻击,威胁AI聊天隐私

快速阅读: 微软揭示“Whisper Leak”侧信道攻击,即使数据加密,也能推断AI聊天主题,威胁用户隐私。研究显示,特定话题对话留下可识别的数字“指纹”,攻击者可高精度识别敏感对话。微软已通知相关公司采取缓解措施。

微软揭露了一种名为“Whisper Leak”的侧信道攻击,该攻击允许网络窃听者即使在数据加密的情况下也能推断出人工智能聊天的主题,从而威胁用户隐私。微软警告称,这一漏洞可能导致用户或企业与流式人工智能系统交谈时泄露敏感细节,造成严重的隐私风险。

如今,人工智能聊天机器人在日常生活及敏感领域(如医疗和法律)中扮演着重要角色。为了维护信任和隐私,保护用户数据的匿名化、加密以及保留政策至关重要。AI聊天机器人通过HTTPS(TLS)加密通信,确保了安全、认证的连接。语言模型以逐个标记的方式生成文本,实时传输输出以加快反馈速度。TLS利用非对称加密技术交换用于AES或ChaCha20等密码的对称密钥,使密文大小接近明文大小。最近的研究揭示了AI模型中存在的侧信道风险:攻击者可以通过推断标记长度、时间或缓存模式来猜测提示主题。微软的“Whisper Leak”进一步扩展了这些研究,展示了如何仅凭加密流量模式就能揭示对话主题。

微软研究人员训练了一个二元分类器,用于检测与语言模型的聊天是否涉及特定话题“洗钱的合法性”,而非一般流量。他们生成了100个与该话题相关的提示和超过11,000个无关提示,通过tcpdump捕获响应时间和数据包大小,同时随机化样本以避免缓存偏差。利用LightGBM、Bi-LSTM和BERT模型,他们测试了时间、大小和组合数据。许多模型的准确率(AUPRC)超过了98%,证明了特定话题的网络模式留下了可识别的数字“指纹”。

“我们使用精确召回曲线下的面积(AUPRC)评估性能,这是衡量不平衡数据集(多数为负样本,少数为正样本)中网络攻击成功度的指标。”微软发布的报告中写道。“从‘最佳总体’一栏可以看出,对于许多模型而言,网络攻击得分超过了98%。这表明,特定话题对话留下的独特数字‘指纹’足够明显,我们的AI驱动监听者能够在受控测试中可靠地识别它们。”

模拟现实监控场景显示,即便是在监测10,000次随机对话中只有一次涉及敏感话题的情况下,攻击者仍能以惊人的精度识别目标。许多测试的AI模型达到了100%的精确度,即所有被标记的对话都正确匹配了话题,同时检测到了5%-50%的目标对话。这意味着攻击者或机构能够可靠地发现讨论敏感问题的用户,尽管有加密保护。虽然测试数据有限制,但结果表明随着攻击者收集更多数据并改进模型,这种风险正在真实增长。

“在使用一个测试模型进行的扩展测试中,我们观察到随着数据集大小的增加,攻击准确性持续提高。”报告继续说道。“结合更复杂的攻击模型和多轮对话或多用户对话中更丰富的模式,这意味着有耐心和资源的网络攻击者可能达到比我们初步结果更高的成功率。”

微软已将其发现告知了OpenAI、Mistral、微软自身和xAI,这些公司实施了缓解措施以降低识别的风险。OpenAI和随后的微软Azure在流式响应中添加了混淆字段,插入随机文本以掩盖标记长度,显著降低了攻击的有效性;测试确认Azure的修复措施将风险降至非实际水平。Mistral通过引入新的“p”参数实现了类似的缓解措施。

尽管主要是AI提供者的问题,但用户也可以通过避免在不可信网络上讨论敏感话题、使用VPN、选择实施了缓解措施的提供商、选择非流式模型以及了解安全实践来增强隐私保护。

(以上内容均由Ai生成)

你可能还想读

欧盟拟放宽隐私规则助力AI发展

欧盟拟放宽隐私规则助力AI发展

快速阅读: 欧盟拟为AI公司创设数据处理例外,允许处理敏感数据以训练技术,同时计划调整个人数据定义和cookie规则,提案需经成员国和立法者审议,引发隐私与经济利益之争。 拟议的变更将为人工智能公司创建新的例外,允许它们合法处理特殊类别的数 […]

发布时间:2025年11月10日
OpenAI呼吁政府扩大芯片法案税收优惠资格

OpenAI呼吁政府扩大芯片法案税收优惠资格

快速阅读: Sam Altman呼吁联邦政府扩大《芯片法案》税收抵免范围,支持再工业化。OpenAI高管强调AI战略重要性,但白宫表示无意救助AI行业。 在社交媒体平台X上发布的一篇文章中,Sam Altman敦促联邦政府扩大《芯片法案》税 […]

发布时间:2025年11月10日
阿布扎比能源大会聚焦AI时代电力需求激增

阿布扎比能源大会聚焦AI时代电力需求激增

快速阅读: 2025年阿布扎比国际石油展览和会议(ADIPEC)聚焦人工智能与能源需求,吸引22万参观者,交易额达460亿美元。阿联酋官员强调到2040年电力需求激增,AI将显著影响能源行业。 “知识就是力量,但现在,力量也是知识”,这是2 […]

发布时间:2025年11月10日
中国科技巨头世界互联网大会聚焦AI未来

中国科技巨头世界互联网大会聚焦AI未来

快速阅读: 11月10日,世界互联网大会乌镇峰会上,中国科技领袖探讨AI未来发展,强调AI在机器人、物流、脑机接口等领域的应用与挑战,政府支持政策推动AI行业快速增长,目标2035年全面进入智能化社会。 11月10日,新华社报道了中国科技领 […]

发布时间:2025年11月10日
亚马逊Ring推新人脸识别功能,引发隐私争议

亚马逊Ring推新人脸识别功能,引发隐私争议

快速阅读: 亚马逊Ring计划推出“熟悉面孔”功能,允许用户标记和识别特定人员,引发隐私担忧。 EFF警告此举可能违反生物识别隐私法,增加大规模监控风险。亚马逊表示该功能将在某些地区不可用,并默认关闭。 针对面部识别技术在消费监控设备中使用 […]

发布时间:2025年11月10日
马来西亚银行加速AI应用,强化合规与风险管理

马来西亚银行加速AI应用,强化合规与风险管理

快速阅读: 马来西亚银行业加快采用AI,强化合规与风险管理。AICB首席执行官林爱德华表示,57%金融机构初步采用AI,需负责任实施并确保公众信任。AICB推出FSF Xcel平台,助力金融专业人士提升数字技能。 马来西亚首都吉隆坡11月1 […]

发布时间:2025年11月10日
Lovable赋能非程序员轻松创建软件

Lovable赋能非程序员轻松创建软件

快速阅读: Lovable是一家2023年成立的AI初创公司,专注于为非技术人员提供编程辅助,用户只需简单描述需求,平台即可生成代码。2025年7月,Lovable完成2亿美元融资,估值达18亿美元,用户遍及全球,已创建超1000万个项目。 […]

发布时间:2025年11月10日
马斯克转发!AI重现《银翼杀手》世界,未来城市惊艳再现!

马斯克转发!AI重现《银翼杀手》世界,未来城市惊艳再现!

快速阅读: 亿万富翁马斯克分享网友用Grok Imagine技术制作的《银翼杀手》未来城市短片,视觉效果出众,细节精致,引发对AI创造力与技术关系的思考。 在科幻电影的历史长河中,《银翼杀手》无疑是一个不可忽视的经典之作。由 著名 导演雷德 […]

发布时间:2025年11月10日