微软曝光“Whisper Leak”隐私漏洞,AI聊天或遭窃听

发布时间:2025年11月10日    来源:szf
微软曝光“Whisper Leak”隐私漏洞,AI聊天或遭窃听

快速阅读: 微软安全团队发现“Whisper Leak”漏洞,攻击者可通过分析加密网络流量元数据推断AI聊天内容,准确率超98%,对敏感对话构成威胁。多家AI供应商已采取缓解措施。

微软安全研究团队揭露了一种名为 “Whisper Leak” 的严重隐私漏洞。这是一种针对现代 AI 聊天服务的侧信道攻击,可能让恶意用户窥探到用户与 AI 之间的对话内容。

这一攻击的核心在于,它并不需要破解现有的 TLS 等加密协议,而是通过分析加密网络流量的元数据,诸如数据包的大小、传输时序以及序列模式,从而推断出用户与 AI 的对话主题。由于 AI 服务为了提供流畅的体验,通常采用逐个 token 流式传输应答的方式,这种做法在网络层留下了独特的 “指纹”,为攻击提供了可行性。

研究人员训练了机器学习模型,并通过收集大量 AI 应答的加密数据包轨迹,证明了这种攻击的有效性。不同主题的对话产生了系统性差异的元数据模式。例如,涉及 “洗钱” 等敏感话题的提问,其应答数据包的节奏和大小与普通日常对话有显著不同。在受控实验中,分类器对于识别特定敏感话题的准确率超过了98%,显示出其在现实世界中进行高精度监控的潜力。

该漏洞使得广泛的 AI 聊天服务面临系统性风险。攻击者,特别是互联网服务提供商(ISP)或公共 Wi-Fi 上的恶意行为者,可能利用 “Whisper Leak” 观察用户的网络流量,从而识别和标记敏感对话。这对记者、活动家以及需要法律或医疗建议的普通用户来说,构成了严重威胁。尽管对话内容本身是加密的,用户的对话 “主题” 却可能被泄露,从而引发后续审查或风险。

在微软遵循负责任披露原则后,多家主流 AI 供应商迅速采取了应对措施。当前的缓解方案主要包括:通过随机填充或内容混淆来打破数据包大小与内容长度的关联;采用 tokens 批处理以降低时间精度;以及主动注入虚拟数据包以干扰流量模式。这些措施虽然提高了安全性,但也带来了延迟增加和带宽消耗增大的问题,服务商不得不在用户体验和隐私保护之间做出权衡。

对于普通用户来说,处理高度敏感信息时,优先选择非流式应答模式,并避免在不受信任的网络中进行查询,是当前有效的防护手段。

划重点: 🌐 研究人员揭示 “Whisper Leak” 是一种新的隐私漏洞,通过网络流量元数据分析窃取 AI 聊天内容。

🔍 攻击方法无需破解加密协议,准确率超过98%,让恶意用户可能识别敏感对话。

🛡️ 多家 AI 供应商已采取措施,但用户仍需注意在不受信任的网络中保护敏感信息。

(以上内容均由Ai生成)

你可能还想读

人工智能环境成本被夸大,真相如何?

人工智能环境成本被夸大,真相如何?

快速阅读: 社交媒体时代误导信息频发,针对人工智能环境破坏的三大论点被质疑。实际数据显示,AI资源消耗远低于普遍认知,市场机制可应对资源短缺,不应过分担忧AI环境影响。 社交媒体时代使得传播误解和误导信息变得前所未有的容易。错误的论点似乎像 […]

发布时间:2025年11月10日
百度AI技术引领新潮流,股价年内大涨超53%

百度AI技术引领新潮流,股价年内大涨超53%

快速阅读: 百度股价今年上涨53%,得益于AI技术和自动驾驶出租车发展。公司推出Nova数字人直播技术,增强推理能力,展现未来潜力。 百度(NASDAQ:BIDU)是另一颗快速崛起的人工智能新星,今年以来股价上涨超过53%,主要得益于人工智 […]

发布时间:2025年11月10日
英国AI监管不足,民众权利难保障

英国AI监管不足,民众权利难保障

快速阅读: 证人讨论英国AI监管需制定行业规则,强调公众参与和“共同创造”。大卫·莱斯利呼吁赋权公众,奈克指出法律救济机制缺失,建议扩大法律援助。 证人还详细讨论了英国有效AI监管所需的具体措施,这包括制定针对特定行业的规则,以应对技术在高 […]

发布时间:2025年11月10日
AI数据中心网络重要性超越计算力

AI数据中心网络重要性超越计算力

快速阅读: 人工智能热潮推动计算能力需求激增,企业需投资数亿美元建设数据中心。网络性能成关键,以太网和InfiniBand主导市场,未来将以太网为主。AI从训练转向推理,需平衡计算与数据传输能力。 人工智能热潮正在推动对计算能力的高需求,这 […]

发布时间:2025年11月10日
OpenAI考虑开发健康助手,拓展AI业务范围

OpenAI考虑开发健康助手,拓展AI业务范围

快速阅读: OpenAI考虑开发基于AI的个人健康助手,拓展核心业务。此前,谷歌、亚马逊和微软的类似尝试因用户参与度低而失败。OpenAI已聘请医疗和科技行业资深人士领导该项目。 据《商业内幕》周一报道,OpenAI 正考虑开发消费者健康产 […]

发布时间:2025年11月10日
企业IT改革:构建面向代理AI时代的架构

企业IT改革:构建面向代理AI时代的架构

快速阅读: Ritu Jyoti现任隐形AI初创公司CEO,曾任职IDC AI与数据部门总经理/副总裁,获James Peacock Memorial奖,拥有25年高科技行业经验,致力于AI责任发展与创新。 Ritu Jyoti 目前担任一 […]

发布时间:2025年11月10日
苹果与谷歌合作升级Siri,打造健康AI聊天机器人

苹果与谷歌合作升级Siri,打造健康AI聊天机器人

快速阅读: 苹果与谷歌合作开发1.2万亿参数的Gemini AI模型,用于提升Siri体验,年费约10亿美元。苹果内部称此模型为AFM v10,避免公开合作以防混淆,同时正自主研发1.0万亿参数模型。 据古尔曼先前的报道,苹果与谷歌合作,后 […]

发布时间:2025年11月10日
富士康计划六个月内部署人形机器人生产Nvidia服务器

富士康计划六个月内部署人形机器人生产Nvidia服务器

快速阅读: 富士康计划未来六个月内使用人形机器人生产英伟达服务器,首次尝试提高生产效率。此举将在休斯顿智能工厂展开,可能面临技术与安全挑战。 制造巨头富士康表示,计划在未来六个月内使用人形机器人生产英伟达的服务器,据富士康董事长刘扬伟透露。 […]

发布时间:2025年11月10日