国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁(yè) > 網(wǎng)易號(hào) > 正文 申請(qǐng)入駐

黑客可窺探你和AI聊天的內(nèi)容,微軟官方披露側(cè)信道攻擊

0
分享至

即使內(nèi)容加密,你的AI對(duì)話主題也可能被窺探。這不是好萊塢劇本,而是微軟最新披露的現(xiàn)實(shí)威脅。

01

微軟披露AI聊天側(cè)信道攻擊的警示

微軟安全團(tuán)隊(duì)在2025年11月8日公開(kāi)了一項(xiàng)名為“Whisper Leak”的側(cè)信道攻擊技術(shù),這種攻擊能夠通過(guò)分析加密網(wǎng)絡(luò)流量的元數(shù)據(jù),以超過(guò)98%的準(zhǔn)確率推斷用戶與AI對(duì)話的主題。該漏洞影響包括ChatGPT、Gemini、Microsoft Copilot、Claude和Perplexity在內(nèi)的主流生成式AI應(yīng)用。


這種攻擊得以實(shí)現(xiàn)的關(guān)鍵在于,當(dāng)前AI服務(wù)普遍采用token-by-token的流式傳輸方式以提升交互體驗(yàn),而這一機(jī)制在網(wǎng)絡(luò)層面遺留下了可辨識(shí)的通信"指紋"。研究人員通過(guò)訓(xùn)練專門(mén)的模型,證明攻擊確實(shí)有效,在實(shí)驗(yàn)中識(shí)別敏感話題的準(zhǔn)確率超過(guò)了98%,存在大規(guī)模監(jiān)控的風(fēng)險(xiǎn)。

而這種攻擊之所以令人擔(dān)憂,在于它不需要破解TLS等加密協(xié)議,而是通過(guò)分析數(shù)據(jù)包大小、傳輸時(shí)序和序列模式來(lái)推測(cè)對(duì)話內(nèi)容。就像透過(guò)磨砂玻璃看一個(gè)人的影子,攻擊者看不清具體細(xì)節(jié),但能猜到對(duì)方在做什么。

02

攻擊原理

流量分析如何泄露對(duì)話主題

Whisper Leak攻擊的核心在于利用了AI聊天服務(wù)的流式傳輸機(jī)制。當(dāng)用戶與AI對(duì)話時(shí),服務(wù)采用token-by-token的方式逐步發(fā)送響應(yīng),以營(yíng)造類似人類打字的自然體驗(yàn)。


這種流式傳輸在網(wǎng)絡(luò)層留下了獨(dú)特“指紋”。不同主題的對(duì)話會(huì)產(chǎn)生系統(tǒng)性差異的元數(shù)據(jù)模式。例如,關(guān)于“洗錢(qián)”等敏感話題的提問(wèn),其應(yīng)答數(shù)據(jù)包的節(jié)奏和大小組合與日常對(duì)話截然不同。

側(cè)信道攻擊并非全新概念。傳統(tǒng)上,這類攻擊主要針對(duì)加密硬件,通過(guò)分析功耗、電磁輻射或時(shí)序變化來(lái)提取密鑰信息。但Whisper Leak的創(chuàng)新之處在于將這種技術(shù)應(yīng)用于AI聊天服務(wù)的大規(guī)模監(jiān)控。

微軟安全專家Jonathan Bar Or和Geoff McDonald指出,攻擊者無(wú)需高級(jí)權(quán)限,任何能監(jiān)控網(wǎng)絡(luò)流量的人都可能利用這一漏洞,包括互聯(lián)網(wǎng)服務(wù)提供商、公共Wi-Fi上的黑客,甚至是共用咖啡店Wi-Fi的陌生人。

03

現(xiàn)實(shí)威脅:誰(shuí)面臨風(fēng)險(xiǎn)?

Whisper Leak攻擊對(duì)特定群體構(gòu)成嚴(yán)重威脅。記者、活動(dòng)家以及尋求法律或醫(yī)療建議的用戶可能因此暴露敏感對(duì)話主題。即使對(duì)話內(nèi)容本身加密,對(duì)話主題的泄露也可能引發(fā)后續(xù)審查或風(fēng)險(xiǎn)。


研究團(tuán)隊(duì)通過(guò)訓(xùn)練機(jī)器學(xué)習(xí)模型,證明了這種攻擊的有效性。在受控實(shí)驗(yàn)環(huán)境中,分類器識(shí)別特定敏感話題的準(zhǔn)確率超過(guò)98%,表明其在現(xiàn)實(shí)中進(jìn)行大規(guī)模、高精度定點(diǎn)監(jiān)控的潛力。

這類攻擊的出現(xiàn),正值A(chǔ)I聊天服務(wù)日益普及之際。從日常查詢到敏感討論,用戶越來(lái)越依賴AI助手。然而,Whisper Leak漏洞意味著,即使內(nèi)容加密,元數(shù)據(jù)也能透露大量信息。

側(cè)信道攻擊的本質(zhì)是利用密碼實(shí)現(xiàn)過(guò)程中產(chǎn)生的依賴于密鑰的側(cè)信息來(lái)實(shí)施密鑰恢復(fù)攻擊。在AI聊天場(chǎng)景下,攻擊者通過(guò)分析流量模式而非內(nèi)容本身,來(lái)推斷對(duì)話性質(zhì)。

04

防御措施

安全與體驗(yàn)的平衡博弈

防御措施:安全與體驗(yàn)的平衡博弈

面對(duì)Whisper Leak威脅,微軟已與多家AI供應(yīng)商合作采取緩解措施?,F(xiàn)行方案主要分為三類:

一是通過(guò)隨機(jī)填充或內(nèi)容混淆來(lái)破壞數(shù)據(jù)包大小與原文長(zhǎng)度的關(guān)聯(lián)性;

二是采用tokens批處理,將多個(gè)tokens打包后發(fā)送,以降低時(shí)間精度;

三是主動(dòng)注入虛擬數(shù)據(jù)包,干擾流量模式。

然而,這些措施在提升安全性的同時(shí),也帶來(lái)了延遲增加、帶寬消耗增大等代價(jià),迫使服務(wù)商在用戶體驗(yàn)和隱私保護(hù)之間做出權(quán)衡。


對(duì)普通用戶而言,在處理高度敏感信息時(shí),優(yōu)先選擇非流式應(yīng)答模式,并避免在不受信任的網(wǎng)絡(luò)中進(jìn)行查詢,是當(dāng)前有效的防護(hù)手段。一些注重隱私的服務(wù)如ProtonMail推出的Lumo AI助手,采用全程端到端加密技術(shù),確保即使服務(wù)提供商也無(wú)法解密用戶內(nèi)容。


微信訂閱

歡迎郵局訂閱2026年《電腦報(bào)》

訂閱代號(hào):77-19

全年訂價(jià):400.00元 零售單價(jià):8元

郵局服務(wù)熱線:11185

編輯|張毅

主編|黎坤

總編輯|吳新

爆料聯(lián)系:cpcfan1874(微信)

壹零社:用圖文、視頻記錄科技互聯(lián)網(wǎng)新鮮事、電商生活、云計(jì)算、ICT領(lǐng)域、消費(fèi)電子,商業(yè)故事?!吨袊?guó)知網(wǎng)》每周全文收錄;中國(guó)科技報(bào)刊100強(qiáng);2021年微博百萬(wàn)粉絲俱樂(lè)部成員;2022年抖音優(yōu)質(zhì)科技內(nèi)容創(chuàng)作者

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點(diǎn)推薦
談及馮玉祥,張學(xué)良晚年給出這樣的評(píng)價(jià):“馮很殘忍,手上沾有不少人命,我這輩子向來(lái)不碰這種事”

談及馮玉祥,張學(xué)良晚年給出這樣的評(píng)價(jià):“馮很殘忍,手上沾有不少人命,我這輩子向來(lái)不碰這種事”

源溯歷史
2025-12-23 12:37:10
迪麗熱巴“天使蹲”火出圈,顏值驚艷全網(wǎng),醫(yī)生:無(wú)基礎(chǔ)者慎入

迪麗熱巴“天使蹲”火出圈,顏值驚艷全網(wǎng),醫(yī)生:無(wú)基礎(chǔ)者慎入

悠悠說(shuō)世界
2025-12-21 08:34:39
Lisa又被罵低俗!穿高衩衣、裸露屁股 網(wǎng)友崩潰:帶壞小孩子

Lisa又被罵低俗!穿高衩衣、裸露屁股 網(wǎng)友崩潰:帶壞小孩子

桑葚愛(ài)動(dòng)畫(huà)
2025-12-24 16:21:15
她是西游記最“貴”女演員,用飛機(jī)請(qǐng)來(lái)演了三分鐘,一句臺(tái)詞沒(méi)說(shuō)

她是西游記最“貴”女演員,用飛機(jī)請(qǐng)來(lái)演了三分鐘,一句臺(tái)詞沒(méi)說(shuō)

小熊侃史
2025-12-11 11:36:14
釘在恥辱柱上!國(guó)家文物局出手,這三個(gè)跳梁小丑,徹底涼涼

釘在恥辱柱上!國(guó)家文物局出手,這三個(gè)跳梁小丑,徹底涼涼

單手搓核彈
2025-12-26 10:03:54
絕不回頭!洪都拉斯女總統(tǒng)霸氣放話:明年準(zhǔn)時(shí)交權(quán),不給美國(guó)擦鞋

絕不回頭!洪都拉斯女總統(tǒng)霸氣放話:明年準(zhǔn)時(shí)交權(quán),不給美國(guó)擦鞋

知法而形
2025-12-26 09:35:18
為什么現(xiàn)在的公職人員都不收禮了?

為什么現(xiàn)在的公職人員都不收禮了?

細(xì)說(shuō)職場(chǎng)
2025-12-26 14:42:08
《飛馳人生3》定檔明年春節(jié),陣容很強(qiáng)大,沈騰將成首位400億演員

《飛馳人生3》定檔明年春節(jié),陣容很強(qiáng)大,沈騰將成首位400億演員

影視高原說(shuō)
2025-12-26 12:48:33
被爆生下早夭畸形兒不到48小時(shí),闞清子評(píng)論區(qū)淪陷,后續(xù)來(lái)了!

被爆生下早夭畸形兒不到48小時(shí),闞清子評(píng)論區(qū)淪陷,后續(xù)來(lái)了!

喜歡歷史的阿繁
2025-12-27 00:55:38
南京博物館事件最可恨的是,不僅要偷畫(huà),還要偷人祖宗!

南京博物館事件最可恨的是,不僅要偷畫(huà),還要偷人祖宗!

曉看說(shuō)
2025-12-25 07:34:26
一張“皮卡丘”8000萬(wàn)?美網(wǎng)紅宣布將出手!國(guó)內(nèi)2元一張轉(zhuǎn)手賣(mài)上萬(wàn)元,杭州門(mén)店曾有數(shù)百人通宵排隊(duì)

一張“皮卡丘”8000萬(wàn)?美網(wǎng)紅宣布將出手!國(guó)內(nèi)2元一張轉(zhuǎn)手賣(mài)上萬(wàn)元,杭州門(mén)店曾有數(shù)百人通宵排隊(duì)

揚(yáng)子晚報(bào)
2025-12-26 18:32:21
龐家還有后手,捐贈(zèng)記錄不僅完好無(wú)損,還在龐氏舊宅公開(kāi)展出

龐家還有后手,捐贈(zèng)記錄不僅完好無(wú)損,還在龐氏舊宅公開(kāi)展出

扶蘇聊歷史
2025-12-26 17:45:17
醫(yī)生提醒:若長(zhǎng)期一天只吃兩頓飯,用不了半年,或患上這4種疾病

醫(yī)生提醒:若長(zhǎng)期一天只吃兩頓飯,用不了半年,或患上這4種疾病

瑛派兒老黃
2025-12-24 08:05:26
男子發(fā)現(xiàn)妻子胸口有可疑痕跡,到醫(yī)院檢查后,醫(yī)生:立即聯(lián)系警察

男子發(fā)現(xiàn)妻子胸口有可疑痕跡,到醫(yī)院檢查后,醫(yī)生:立即聯(lián)系警察

眼淚博物
2025-08-07 16:47:38
1979 年對(duì)越反擊戰(zhàn)中國(guó)裝備落后 20 年,美學(xué)者疑惑為何最終取勝

1979 年對(duì)越反擊戰(zhàn)中國(guó)裝備落后 20 年,美學(xué)者疑惑為何最終取勝

磊子講史
2025-12-24 17:33:59
張震岳硬核回懟朱孝天

張震岳硬核回懟朱孝天

究竟誰(shuí)主沉浮
2025-12-25 20:41:29
明明演技一般,卻被捧成“老戲骨”,這八位演員終于現(xiàn)出原型了?

明明演技一般,卻被捧成“老戲骨”,這八位演員終于現(xiàn)出原型了?

孫子星
2025-12-25 22:04:37
白富美小花拼生失敗了?朱孝天舉報(bào)五月天公司?王子奇扔煙頭道歉?何與火到海外?姨太問(wèn)答

白富美小花拼生失敗了?朱孝天舉報(bào)五月天公司?王子奇扔煙頭道歉?何與火到海外?姨太問(wèn)答

毒舌扒姨太
2025-12-25 22:44:51
1986年陳永貴病逝后,追悼會(huì)規(guī)格引起爭(zhēng)議,鄧小平一句話最終定調(diào)

1986年陳永貴病逝后,追悼會(huì)規(guī)格引起爭(zhēng)議,鄧小平一句話最終定調(diào)

寄史言志
2025-12-19 15:28:23
37歲闞清子閨蜜葉青探望寶寶:辟謠孩子畸形,用法律追責(zé)造謠者

37歲闞清子閨蜜葉青探望寶寶:辟謠孩子畸形,用法律追責(zé)造謠者

滄海一書(shū)客
2025-12-27 00:16:56
2025-12-27 01:48:49
電腦報(bào)少年派 incentive-icons
電腦報(bào)少年派
最新鮮的互聯(lián)網(wǎng)產(chǎn)業(yè)資訊
3884文章數(shù) 1602關(guān)注度
往期回顧 全部

科技要聞

收割3000億!拼多多"土辦法"熬死所有巨頭

頭條要聞

老人婚宴上被提醒孫女非親生 做鑒定后忍3年忍不了了

頭條要聞

老人婚宴上被提醒孫女非親生 做鑒定后忍3年忍不了了

體育要聞

開(kāi)翻航母之后,他決定親手造一艘航母

娛樂(lè)要聞

王傳君生病后近照變化大,面部浮腫

財(cái)經(jīng)要聞

投資巨鱷羅杰斯最新持倉(cāng):只留四種資產(chǎn)

汽車要聞

兩大CEO試駕 華為乾崑*啟境開(kāi)啟首款獵裝轎跑路測(cè)

態(tài)度原創(chuàng)

本地
時(shí)尚
健康
公開(kāi)課
軍事航空

本地新聞

云游安徽|踏訪池州,讀懂山水間的萬(wàn)年史書(shū)

我們?yōu)槭裁葱枰?jié)日穿搭?

這些新療法,讓化療不再那么痛苦

公開(kāi)課

李玫瑾:為什么性格比能力更重要?

軍事要聞

烏最新20點(diǎn)俄烏和平草案遞交莫斯科 俄方拒絕

無(wú)障礙瀏覽 進(jìn)入關(guān)懷版