Dataconomy PL
Subscribe
No Result
View All Result
Dataconomy PL
Subscribe
No Result
View All Result
Dataconomy PL
No Result
View All Result

Microsoft odkrywa Whisper Leak: lukę, która pozwala szpiegować czaty AI

byKerem Gülen
10 listopada 2025
in Artificial Intelligence, Cybersecurity, News
Home Artificial Intelligence
Share on FacebookShare on Twitter

Microsoft ujawnił lukę w prywatności, Wyciek szeptuumożliwiając monitorowanie połączeń internetowych w celu wnioskowania o tematach rozmów chatbota AI, pomimo szyfrowania, wpływającego na prywatność użytkowników. Luka wykorzystuje schemat przepływu danych między użytkownikami a usługami AI. Choć rzeczywista treść pozostaje zaszyfrowana, rytm i rozmiar pakietów danych dostarczają wystarczających informacji, aby móc zgadnąć tematy rozmów. Proces ten jest analogiczny do dostrzegania aktywności przez zamarznięte okno poprzez obserwację wzorców ruchu. Whisper Leak analizuje zarówno rozmiar, jak i czas zaszyfrowanych pakietów danych, aby wywnioskować tematy dyskusji. Badania przeprowadzone przez ekspertów ds. bezpieczeństwa firmy Microsoft, Jonathana Bara Ora i Geoffa McDonalda oraz zespół ds. badań nad bezpieczeństwem Microsoft Defender, wskazują, że ta luka wynika z chatbotów AI wyświetlających odpowiedzi słowo po słowie. Ta funkcja przesyłania strumieniowego, zaprojektowana z myślą o naturalnym toku rozmów, nieumyślnie stwarza ryzyko prywatności. Atak polega na badaniu rozmiaru i czasu pakietu danych. Z tej techniki mogą korzystać podmioty zdolne do monitorowania ruchu internetowego, w tym agencje rządowe na poziomie dostawcy usług internetowych, hakerzy sieci lokalnych lub osoby korzystające ze wspólnych sieci Wi-Fi. Nie muszą odszyfrowywać treści konwersacji. Aby zademonstrować lukę, badacze firmy Microsoft przeszkolili programy komputerowe przy użyciu sztucznej inteligencji w celu rozpoznawania wzorców konwersacji. Programy te przetestowały chatboty AI firm Mistral, xAI, DeepSeek i OpenAI, poprawnie identyfikując określone tematy rozmów z ponad 98% dokładności. Skuteczność Whisper Leak wzrasta wraz z długotrwałym stosowaniem. W miarę jak osoba atakująca zbiera więcej przykładów rozmów na dany temat, oprogramowanie wykrywające staje się coraz lepsze. Monitorowanie wielu rozmów prowadzonych przez jedną osobę dodatkowo zwiększa dokładność. Microsoft stwierdził, że przeciwnicy będący pacjentami posiadający wystarczające zasoby mogą osiągnąć wskaźnik sukcesu wyższy niż początkowe 98%. Główni dostawcy sztucznej inteligencji zajmują się tym problemem. Po raporcie Microsoftu OpenAI, Microsoft i Mistral wdrożyły rozwiązanie: dodając do odpowiedzi losowy bełkot o różnej długości. To wypełnienie zakłóca wzorce, na których polegają atakujący, neutralizując atak. Ten środek zaradczy można porównać do dodania losowych zakłóceń do sygnału radiowego. Przekaz pozostaje czytelny dla odbiorcy, jednak analiza sposobu transmisji staje się utrudniona ze względu na wprowadzany szum. Użytkownikom zaniepokojonym prywatnością chatbota AI Microsoft zaleca kilka środków ostrożności:

  • Unikaj poruszania drażliwych tematów w publicznych lub niezaufanych sieciach Wi-Fi.
  • Korzystaj z wirtualnej sieci prywatnej (VPN)który szyfruje ruch przez tunel.
  • Sprawdź, czy Twoja usługa AI ma zabezpieczenia przeciwko Whisper Leak; OpenAI, Microsoft i Mistral wdrożyły poprawki.
  • Rozważ alternatywy dla pomocy AI w niezwykle delikatnych sprawach lub odłożyć dyskusję do czasu udostępnienia bezpieczniejszej sieci.

Autor wyróżnionego obrazu

Tags: Microsoftuszepnąć wyciek

Related Posts

Spotify wprowadza listy odtwarzania oparte na sztucznej inteligencji

Spotify wprowadza listy odtwarzania oparte na sztucznej inteligencji

22 stycznia 2026
Snap wprowadza szczegółowe śledzenie czasu korzystania z ekranu w aktualizacji Family Center

Snap wprowadza szczegółowe śledzenie czasu korzystania z ekranu w aktualizacji Family Center

22 stycznia 2026
Zdjęcia Google przeprojektowują udostępnianie za pomocą wciągającej karuzeli pełnoekranowej

Zdjęcia Google przeprojektowują udostępnianie za pomocą wciągającej karuzeli pełnoekranowej

22 stycznia 2026
NexPhone wprowadza na rynek telefon z potrójnym systemem operacyjnym za 549 dolarów

NexPhone wprowadza na rynek telefon z potrójnym systemem operacyjnym za 549 dolarów

22 stycznia 2026
Antropiczne zmiany w testach rekrutacyjnych dzięki Claude AI

Antropiczne zmiany w testach rekrutacyjnych dzięki Claude AI

22 stycznia 2026
Blue Origin planuje wystrzelenie trzeciej misji w New Glenn pod koniec lutego

Blue Origin planuje wystrzelenie trzeciej misji w New Glenn pod koniec lutego

22 stycznia 2026

Recent Posts

  • Spotify wprowadza listy odtwarzania oparte na sztucznej inteligencji
  • Snap wprowadza szczegółowe śledzenie czasu korzystania z ekranu w aktualizacji Family Center
  • Zdjęcia Google przeprojektowują udostępnianie za pomocą wciągającej karuzeli pełnoekranowej
  • NexPhone wprowadza na rynek telefon z potrójnym systemem operacyjnym za 549 dolarów
  • Antropiczne zmiany w testach rekrutacyjnych dzięki Claude AI

Recent Comments

Brak komentarzy do wyświetlenia.
Dataconomy PL

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy Policy.