微软揭露AI聊天隐私漏洞,加密数据仍可泄露话题

发布时间:2025年11月10日    来源:szf
微软揭露AI聊天隐私漏洞,加密数据仍可泄露话题

快速阅读: 微软发现AI聊天机器人“低语泄漏”隐私漏洞,即使对话加密,攻击者仍可通过分析数据包大小和传输时间推测对话主题,准确率超98%。微软建议使用AI时采取预防措施,如使用VPN。

微软揭示了一项隐私漏洞,可能导致你在使用类似ChatGPT的人工智能聊天机器人时,即使对话内容经过加密,也可能被泄露。这个被称为“低语泄漏”的漏洞意味着,监控你互联网连接的人可能推断出你是否在询问关于金融犯罪、政治或其他机密事项的敏感问题。

虽然我们的实际对话内容仍然安全且不可读,但数据在你和AI服务之间流动的方式可能透露足够多的信息,让他人做出合理的猜测。这就好比通过磨砂玻璃观察某人的轮廓,尽管看不清细节,但可以判断他们是在跳舞、做饭还是锻炼,因为这些活动有不同的运动模式。“低语泄漏”通过分析加密数据包的节奏和大小来推测对话主题。

根据微软安全专家Jonathan Bar Or、Geoff McDonald及微软Defender安全研究团队的研究,这一漏洞源于AI聊天机器人逐字显示回复,而不是一次性展示完整答案。这种流式特性使得对话感觉更加自然,但也无意中带来了隐私风险。

攻击者可以通过分析加密数据包的大小和传输时间来实施攻击。具备监控互联网流量能力的政府机构、网络服务提供商、本地网络上的黑客,甚至是连接到同一咖啡店Wi-Fi的人,都可能利用这项技术。值得注意的是,他们无需破解加密,就能通过观察加密数据的流动模式,结合数据包的大小和间隔时间,使用高级软件准确推测出对话的主题。

为了证明这一漏洞的存在,微软研究人员训练了计算机程序来识别对话模式。他们在Mistral、xAI、DeepSeek和OpenAI等公司的热门AI聊天机器人上进行了测试,结果令人担忧:该软件能够以超过98%的准确率正确识别特定的对话主题。

“低语泄漏”的另一个令人不安之处在于,它随着使用时间的增长而变得更加有效。当攻击者收集更多关于特定主题的对话样本时,他们的检测软件在识别这些主题方面会变得更加精准。如果他们长时间监控同一个人的多次对话,准确性将进一步提高。微软指出,资源充足的耐心对手甚至可以实现高于98%的成功率。

好消息是,主要的AI提供商已经开始解决这一漏洞。在微软报告了这个问题后,OpenAI、微软和Mistral采取了一种巧妙的方法:向每个回复中添加不同长度的随机乱码。这些额外的填充扰乱了攻击者依赖的模式,使攻击失效。这就像在无线电信号中加入随机噪音,信息仍能清晰地传达给你,但试图分析传输模式的人会被干扰所迷惑。

如果你担心在使用AI聊天机器人时的隐私问题,微软建议采取以下预防措施:

– 避免在连接公共或不受信任的Wi-Fi网络时讨论高度敏感的话题。尽管咖啡店的热点很便捷,但它也是攻击者可能监控你流量的地方。

– 使用虚拟专用网络(VPN),它通过加密隧道路由你的流量,增加了一层额外的保护,使得监控你的连接变得困难。

– 查看你常用的AI服务是否已经实施了针对“低语泄漏”的保护措施。OpenAI、微软和Mistral等公司已经部署了修复措施。

– 在讨论极其敏感的事务时,考虑是否真的需要使用AI辅助,或者是否可以等到使用更安全的网络环境再进行对话。

“低语泄漏”的发现正值人们日益关注AI聊天机器人的安全性之际。思科研究人员最近的一项研究检查了来自Meta、Google、Microsoft和OpenAI等主要科技公司的八款流行AI模型,发现这些系统容易受到通过长时间互动对话的操纵。

当前AI模型在长时间对话中难以持续遵守安全规则。攻击者有时通过持续的多步骤提问逐渐削弱防护措施,最终使AI提供信息或执行其应拒绝的任务。

这些发现强调了现代安全的一个重要教训:加密并不能保证绝对隐私。即使实际内容被加密且不可读,元数据(关于信息的信息)仍可能泄露敏感细节。

这就像隐藏邮件内容但留下回信地址一样。监控你邮箱的人可能不会阅读信件,但他们可以通过了解你与谁通信及频率来获取大量信息。

Whisper Leak的发现及时提醒我们,随着AI技术日益强大和普及,安全考虑也需随之发展。隐私保护不仅要注意内容本身,还要关注交流模式中浮现的线索。

(以上内容均由Ai生成)

关键词: Ai微软漏洞隐私

你可能还想读

保险业探索自主AI:重塑理赔与承保的新机遇

保险业探索自主AI:重塑理赔与承保的新机遇

快速阅读: 《保险邮报》与Hyland联合网络研讨会上,保险业领袖探讨代理型AI重塑承保、理赔和欺诈检测的潜力与挑战,强调文化变革、人类监督及监管重要性。 在最近由《保险邮报》与Hyland联合举办的网络研讨会上,保险公司探讨了代理型人工智 […]

发布时间:2025年11月10日
法律创新者大会见证AI法律变革新时代来临

法律创新者大会见证AI法律变革新时代来临

快速阅读: 上周Legal Innovators UK活动显示法律AI转型步入现实,超1000人参与,演讲者分享积极应用AI的经验,标志着市场进入新时代。 情感涌动。这并不是“Artificial Lawyer”经常使用的表达。经过上周为期 […]

发布时间:2025年11月10日
AI助力石化行业运营智能化转型

AI助力石化行业运营智能化转型

快速阅读: Andreas Eschbach讨论了AI在石油天然气行业的应用,包括提高安全性、优化维护、实现数字化转型,通过智能平台解决运营难题,确保合规,提升效率和可靠性。 在本特别报告中,Andreas Eschbach 讨论了人工智能 […]

发布时间:2025年11月10日
科技巨头AI竞赛遇电力瓶颈

科技巨头AI竞赛遇电力瓶颈

快速阅读: 美国科技巨头在AI竞赛中面临电力供应挑战,计划2025年投入4000亿美元建数据中心,电力需求激增导致能源供应紧张,部分公司推迟关闭燃煤电厂。 在人工智能领域的竞赛中,尽管美国科技巨头拥有雄厚的资金和先进的芯片技术,但他们现在面 […]

发布时间:2025年11月10日
西甲与Globant合作,引入代理型AI优化运营

西甲与Globant合作,引入代理型AI优化运营

快速阅读: 西甲与Globant签署协议,引入代理型AI技术,旨在革新运营模式,提升效率和创新能力,加强在全球体育娱乐业的地位。 11月10日,西甲联赛(LaLiga)通过与计算机软件公司Globant签署谅解备忘录(MoU),正式引入基于 […]

发布时间:2025年11月10日
医信健康在香港金融科技周分享AI医疗支付创新

医信健康在香港金融科技周分享AI医疗支付创新

快速阅读: MediTrust Health在2025香港金融科技周上分享AI创新成果,CEO张赛强调AI正革新保险业,公司通过AI实现高效理赔处理,计划以香港为基点拓展海外,尤其关注跨境医疗服务。 香港(ANTARA/PRNewswire […]

发布时间:2025年11月10日
西奈山采用微软AI助手优化临床工作流程

西奈山采用微软AI助手优化临床工作流程

快速阅读: 西奈山医疗系统采用Dragon Copilot,通过AI助手嵌入临床工作流程,减少文档负担,改善信息流动,提升护理质量,成为首个部署此技术的学术医疗中心。 丽莎·斯通普,西奈山医疗系统执行副总裁兼首席数字信息官,以及伊坎医学院信 […]

发布时间:2025年11月10日
6G网络数字孪生性能提升,AI驱动激励系统优化任务卸载

6G网络数字孪生性能提升,AI驱动激励系统优化任务卸载

快速阅读: 研究团队提出6G网络中基于激励的任务卸载方案,利用斯塔克伯格博弈模型和深度强化学习算法,解决资源有限的移动接入点无法独立支持数字孪生AI训练的问题,提升运营商和mAPs的效用。 数字孪生网络通过构建物理网络的高精度虚拟副本,能够 […]

发布时间:2025年11月10日