当前位置: 首页
AI
微软侧信道漏洞曝出:Whisper-Leak可窥探98%AI聊天内容

微软侧信道漏洞曝出:Whisper-Leak可窥探98%AI聊天内容

热心网友 时间:2025-11-11
转载

11月10日,微软安全研究团队披露了一个名为“Whisper Leak”的重大隐私漏洞。这项在11月8日公布的攻击技术专门针对现代AI聊天服务,能够通过侧信道手段窃取用户与AI的对话内容。

免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈

据相关博文介绍,该攻击技术的精髓在于无需破解TLS等主流加密协议,仅需分析加密网络流量的元数据——包括数据包大小、传输时序和序列模式,就能推断出用户与AI交流的核心话题。

命中率超98%:微软披露Whisper-Leak侧信道攻击,可窥探你和AI聊天内容

由于AI服务普遍采用token-by-token流式传输来提供流畅的应答体验,这种行为恰好在网络层面留下了独特的“指纹”,使攻击成为可能。

研究团队通过训练机器学习模型证实了这种攻击的有效性。他们采集了大量AI应答的加密数据包轨迹,发现不同主题的对话会产生系统性差异的元数据模式。

命中率超98%:微软披露Whisper-Leak侧信道攻击,可窥探你和AI聊天内容

以“洗钱”等敏感话题为例,其应答数据包的节奏和大小组合,与普通日常对话存在明显区别。在受控实验环境中,分类器识别特定敏感话题的准确率惊人地超过98%,表明其在现实世界中进行大规模、高精度定点监控的潜力。

此漏洞暴露了广泛AI聊天服务面临的系统性风险。互联网服务提供商、公共Wi-Fi上的恶意行为者等攻击者都可能利用Whisper Leak,观察用户网络流量,识别和标记敏感对话。

这对记者、活动家以及寻求法律或医疗建议的普通用户构成了严重威胁。因为即使对话内容本身是加密的,交流的“主题”也可能被暴露,从而引发后续的审查或风险。

在微软遵循负责任披露原则通报业界后,多家主流AI供应商已迅速采取行动。现行的缓解措施主要分为三类:

一是通过随机填充或内容混淆来破坏数据包大小与原文长度的关联性;

二是采用tokens批处理,将多个tokens打包后再发送,以降低时间精度;

三是主动注入虚拟数据包,干扰流量模式。

这些措施在提升安全性的同时,也带来了延迟增加、带宽消耗增大等代价,迫使服务商在用户体验和隐私保护之间做出权衡。

对普通用户而言,在处理高度敏感信息时,优先选择非流式应答模式,并避免在不受信任的网络中进行查询,是当前有效的防护手段。

来源:https://www.ithome.com/0/896/147.htm

游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。

同类文章
更多
实战指南:基于快马平台深度开发,构建企业级workbuddy团队项目管理看板

实战指南:基于快马平台深度开发,构建企业级workbuddy团队项目管理看板

深度开发指南:利用快马平台高效构建企业级WorkBuddy团队项目管理看板 近期在开发团队协作工具WorkBuddy的项目管理模块时,传统开发模式的周期漫长令人困扰。转而采用快马平台(即InsCode)后,开发效率得到显著提升。本文将详细分享如何基于快马平台,快速搭建一个功能完善、体验流畅的企业级项

时间:2026-04-04 10:35
消息称 Meta 低调组建独立硬件团队,打造以多种形态陪伴人类的智能体

消息称 Meta 低调组建独立硬件团队,打造以多种形态陪伴人类的智能体

消息称 Meta 低调成立独立硬件部门,致力于研发多形态人类陪伴型智能体设备 4月4日凌晨,《商业内幕》发布独家报道引发行业关注。多位知情人士透露,Meta公司正悄然为其“超级智能”业务线组建一支独立的硬件研发团队,并任命资深硬件工程师负责整体管理。此举被视为Meta在人工智能设备战略布局上的关键一

时间:2026-04-04 08:55
AI 的记忆不是硬盘——从 40 个真实 Bug 说起

AI 的记忆不是硬盘——从 40 个真实 Bug 说起

这是 AI 认知架构实战笔记 系列的第 2 篇 上一篇我们聊了「给 AI 写灵魂文件」这件事,这一篇,我们来看看,当这份灵魂文件真正运转起来之后,现实究竟会给我们带来多少“惊喜”——或者更准确地说,是漏洞。项目名为 WorkBuddy-Configure,已部署在 gitee 和 gitcode 上

时间:2026-04-03 17:56
OpenClaw给每个Agent单独指定workspace

OpenClaw给每个Agent单独指定workspace

OpenClaw中为每个Agent配置独立工作区的最佳实践 在大模型智能体协作平台上,实现多个Agent之间的文件隔离是确保项目管理井然有序的关键需求。如果您正在使用OpenClaw平台,为不同角色的智能体分配专属工作空间可以有效避免文件冲突、权限混乱等问题。本指南将详细介绍在OpenClaw中为每

时间:2026-04-03 17:15
OpenClaw更新操作

OpenClaw更新操作

前言 对于 OpenClaw 的忠实用户而言,每一次版本迭代都意义非凡。新功能密集、改动幅度大是它的显著特点,这固然令人欣喜,但伴随而来的更新操作也时常会遇到一些预料外的状况。本文旨在系统梳理我们在升级过程中遇到的常见问题与解决方案,帮助您在下次更新时更加顺畅,有效规避不必要的麻烦。 一、OpenC

时间:2026-04-03 17:14
热门专题
更多
刀塔传奇破解版无限钻石下载大全 刀塔传奇破解版无限钻石下载大全
洛克王国正式正版手游下载安装大全 洛克王国正式正版手游下载安装大全
思美人手游下载专区 思美人手游下载专区
好玩的阿拉德之怒游戏下载合集 好玩的阿拉德之怒游戏下载合集
不思议迷宫手游下载合集 不思议迷宫手游下载合集
百宝袋汉化组游戏最新合集 百宝袋汉化组游戏最新合集
jsk游戏合集30款游戏大全 jsk游戏合集30款游戏大全
宾果消消消原版下载大全 宾果消消消原版下载大全
  • 日榜
  • 周榜
  • 月榜
热门教程
更多
  • 游戏攻略
  • 安卓教程
  • 苹果教程
  • 电脑教程