> 自媒体 > (AI)人工智能 > 命中率超 98%:微软披露侧信道攻击,可窥探你和 AI 聊天内容
命中率超 98%:微软披露侧信道攻击,可窥探你和 AI 聊天内容
来源:IT之家
2025-11-16 11:25:54
143
管理

IT之家 11 月 10 日消息,微软安全研究团队于 11 月 8 日发布博文,披露名为“WhISPer Leak”的严重隐私漏洞,是一种针对现代 AI 聊天服务的侧信道攻击。

IT之家援引博文介绍,这一攻击技术的核心在于,它不需要破解 TLS 等主流加密协议,而是通过分析加密网络流量的元数据(即数据包的大小、传输时序和序列模式)来推断用户与 AI 的对话主题。

由于 AI 服务为提供流畅体验,普遍采用 token-by-token 流式传输应答,这种行为恰好在网络层留下了独特的“指纹”,让攻击成为可能。

研究人员通过训练机器学习模型,证明了这种攻击的有效性。他们采集了大量 AI 应答的加密数据包轨迹,发现不同主题的对话会产生系统性差异的元数据模式。

例如,关于“洗钱”等敏感话题的提问,其应答数据包的节奏和大小组合,与普通日常对话显著不同。在受控的实验环境中,分类器识别特定敏感话题的准确率惊人地超过了 98%,表明其在现实世界中进行大规模、高精度定点监控的潜力。

此漏洞暴露了广泛的 AI 聊天服务所面临的系统性风险。互联网服务提供商(ISP)、公共 Wi-Fi 上的恶意行为者等攻击者都可能利用 Whisper Leak,观察用户网络流量,识别和标记敏感对话。

这对记者、活动家以及寻求法律或医疗建议的普通用户构成了严重威胁,因为即使对话内容本身是加密的,对话的“主题”也可能被暴露,从而引发后续的审查或风险。

在微软遵循负责任披露原则通报业界后,多家主流 AI 供应商已迅速采取行动。现行的缓解措施主要分为三类:

一是通过随机填充或内容混淆来破坏数据包大小与原文长度的关联性;二是采用 tokens 批处理,将多个 tokens 打包后再发送,以降低时间精度;三是主动注入虚拟数据包,干扰流量模式。

这些措施在提升安全性的同时,也带来了延迟增加、带宽消耗增大等代价,迫使服务商在用户体验和隐私保护之间做出权衡。

对普通用户而言,在处理高度敏感信息时,优先选择非流式应答模式,并避免在不受信任的网络中进行查询,是当前有效的防护手段。

0
点赞
赏礼
赏钱
0
收藏
免责声明:本文仅代表作者个人观点,与本站无关。其原创性以及文中陈述文字和内容未经本网证实,对本文以及其中全部或者 部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。 凡本网注明 “来源:XXX(非本站)”的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对 其真实性负责。 如因作品内容、版权和其它问题需要同本网联系的,请在一周内进行,以便我们及时处理。 QQ:617470285 邮箱:617470285@qq.com
相关文章
国产车也能卖上百万,这4款称得上真正的“国产之光”!..
随着时代的变化,中国品牌车型的出口量迅猛增长,仅2022年的出口量就达到..
一周图说:上海车展前,关于国产车你要知道这些
上海车展即将在下周(4月20-29日)开幕。中国作为全球最大和发展最快的汽..
试完2026款卡罗拉\u0026锐放,我直接退了国产车的订单
说实话,我一开始是冲着国产车去的。15万预算,配置表翻烂了,什么大屏、..
别乱选!质量可靠的十大国产车:红旗奇瑞被认可,吉利哈弗入围!..
近两年,国产车品牌通过加速布局新能源汽车市场,实现了销量方面的“弯道..
盘点国产质量巅峰的6款车,过年回家在这里选,省心10年开不坏..
之前人们对于国产车没有太高的认可度,认为国产车质量并不出色,可是如今..
2023上半年销量最好的50款SUV揭晓,国产车几乎霸...
2023年1-6月SUV全国合计445.4万辆。数据来源:乘联会。·丰田卡罗拉锐放-..
1月豪车排名:商务人士依旧不认可国产车
1月这张中大型轿车榜单,看着像“油车反扑”,其实更像一面照妖镜:谁在..
油耗低,空间大,续航长,家用一流,盘点5款20w级高品质国产车..
纵观2024年国内车市,“内卷”一词能贯穿全年。各家车企之间的价格战也是..
国产车尴尬了?国外机构评测:没有实体按键的汽车,安全性差一些..
如果大家有关注现在的汽车风向标,特别是新能源汽车,就会发现一个很明显..
关于作者
御赐铲屎官..(普通会员)
文章
1870
关注
0
粉丝
0
点击领取今天的签到奖励!
签到排行

成员 网址收录40418 企业收录2986 印章生成263660 电子证书1157 电子名片68 自媒体104736

0
0
分享
请选择要切换的马甲:

个人中心

每日签到

我的消息

内容搜索