2026年09月04日 星期五

人工智能资讯|Microsoft 揭秘耳语泄露隐私漏洞,AI 聊天内容可能被窃听

Microsoft 的安全研究团队揭示了一个名为“耳语泄漏”的严重隐私漏洞。这是一种针对现代人工智能聊天服务的 […]

Microsoft 的安全研究团队揭示了一个名为“耳语泄漏”的严重隐私漏洞。这是一种针对现代人工智能聊天服务的侧信道攻击,可能允许恶意用户窃听用户与人工智能的对话。

这种攻击的核心在于它不需要破坏 TLS 等现有的加密协议。相反,它分析加密网络流量的元数据,例如数据包大小、传输时间和序列模式,以推断用户与人工智能对话的主题。由于 AI 服务通常逐个令牌传输响应以提供流畅的体验,因此这种做法在网络级别留下了独特的“指纹”,使攻击变得可行。

研究人员训练了机器学习模型,并通过从 AI 响应中收集大量加密数据包痕迹来证明这种攻击的有效性。不同的对话主题在元数据模式上产生了系统差异。例如,与普通的日常对话相比,涉及“洗钱”等敏感话题的问题具有不同的响应包节奏和大小。在对照实验中,该分类器在识别特定敏感主题方面实现了超过 98% 的准确率,显示了其在现实世界中进行高精度监测的潜力。

该漏洞对各种人工智能聊天服务构成系统性风险。攻击者,尤其是互联网服务提供商 (ISP) 或公共 Wi-Fi 上的恶意行为者,可能会使用“耳语泄漏”来观察用户的网络流量,从而识别和标记敏感对话。这对寻求法律或医疗建议的记者、活动家和普通用户构成了严重威胁。尽管对话内容本身是加密的,但用户对话的“主题”可能会被泄露,从而导致后续的审查或风险。

image.png

在Microsoft遵循负责任的披露原则后,几大AI供应商迅速采取行动。目前的缓解措施主要包括:通过随机填充或内容混淆来打破数据包大小与内容长度之间的关联;使用令牌的批处理来降低时间精度;并主动注入虚拟数据包以干扰流量模式。这些措施虽然提高了安全性,但也带来了延迟增加、带宽消耗增加等问题,迫使服务商在用户体验和隐私保护之间做出权衡。

对于普通用户来说,在处理高度敏感的信息时,优先考虑非流式响应模式,避免在不受信任的网络上进行查询,是目前有效的保护措施。

声明:本文来自网络,版权归作者所有。文章内容仅代表作者独立观点,不代表数字化转型网立场,转载目的在于传递更多信息。如有侵权,请联系我们。数字化转型网www.szhzxw.cn

本文由数字化转型网(www.szhzxw.cn)转载而成,来源于网络;编辑/翻译:数字化转型网(Professionalism Achieves Leadership 专业造就领导者)默然

CXOU AI 未来大会 · 报名通道限时开启
💬 评论
🔗 本文链接

📰 你可能也喜欢

服务商资讯|Agent不省钱反而亏钱?你需要这位“魔术师”——数智化转型网 IT/AI服务商信息库

服务商资讯|Agent不省钱反而亏钱?你需要这位“魔术师”

2026年以来,智能体成为企业IT采购最火的关键词。但美团核心本地商业CEO王莆中近期的一次公开复盘,让“智能 […]
📅 08-28 · 👁 2026年8月28日
WANPY顽皮®斩获WPA国际卓越奖,为中国宠粮首摘"世界品质"认证——数智化转型网 美通社新闻

WANPY顽皮®斩获WPA国际卓越奖,为中国宠粮首摘”世界品质”认证

拉斯维加斯2026年8月15日 /美通社/ — 2026年8月,WPA世界宠物协会(以下简称WPA […]
📅 08-27 · 👁 2026年8月27日
人工智能资讯-数字化转型网(专业造就领导者) 每日AI资讯

每日人工智能资讯|砸真金白银换来数千万用户!Perplexity印度大放送后迎来真正大考

人工智能初创公司 Perplexity 在过去一年里进行了一场全球AI行业备受瞩目的规模化增长实验。2025年 […]
📅 08-27 · 👁 2026年8月27日
人工智能资讯-数字化转型网(专业造就领导者) 每日AI资讯

每日人工智能资讯|宇树科技今日登陆科创板,开盘暴涨超600%

8月19日,科创板迎来宇树科技上市。公司此次发行4044.64万股,其中网上发行970.7万股,IPO首发价为 […]
📅 08-27 · 👁 2026年8月27日
人工智能资讯-数字化转型网(专业造就领导者) 每日AI资讯

每日人工智能资讯|Cursor推出Origin代码托管平台,正式进军GitHub核心领域

8月19日,已正式并入SpaceX的AI编程公司Cursor推出全新代码托管平台Origin,定位为GitHu […]
📅 08-27 · 👁 2026年8月27日
人工智能资讯-数字化转型网(专业造就领导者) 每日AI资讯

每日人工智能资讯|OpenAI 全面升级安全体系:吸取 Hugging Face 教训,前端模型审查最严

OpenAI 周二宣布一系列全新安全政策,重点防范模型测试期可能发生的安全事件。新规不仅强化开发过程中的监控, […]
📅 08-27 · 👁 2026年8月27日