网易首页 > 网易号 > 正文 申请入驻

微软警示:AI聊天机器人存严重漏洞,可能泄露对话内容

0
分享至

您与 AI 助手(如 ChatGPT 和 Google Gemini)的对话可能并不像您想的那样私密。微软揭示了驱动这些 AI 服务的大型语言模型(LLMs)中的一个严重缺陷,可能会暴露您与它们对话的内容。研究人员把这个漏洞称为“低语泄露”,并发现它影响几乎所有他们测试的模型。

当您与内置于主要搜索引擎或应用程序中的 AI 助手聊天时,信息是通过 TLS(传输层安全协议)保护的,这和在线银行使用的加密是一样的。这些安全连接阻止潜在的窃听者看到您输入的内容。然而,微软发现元数据(您的消息在互联网上传输的方式)仍然可以被看到。低语泄露并没有破解加密,但它利用了加密无法隐藏的信息。

测试大型语言模型

在发布于arXiv预印本服务器的研究中,微软研究人员解释了他们如何测试28个大型语言模型以寻找这种脆弱性。首先,他们创建了两组问题。一组是关于一个敏感话题(如洗钱)的多种提问方式,另一组则是成千上万的随机日常查询。然后,他们秘密记录了每个网络的数据传输节奏。这指的是数据包的大小(发送的数据块)和时机(一个数据包发送与另一个数据包到达之间的延迟)。

接下来,他们训练了一个AI程序,仅通过数据传输节奏来区分敏感话题和日常查询。如果AI能够在不读取加密文本的情况下成功识别敏感话题,这将表明存在隐私问题。

在大多数模型中,AI的对话主题猜测准确率超过了98%。即使在每10,000次对话中只有1次敏感对话,该攻击也能100%识别出来。研究人员测试了三种不同的防御方法,但没有一种能完全阻止这些攻击。

防止泄漏

根据团队的说法,问题不在于加密本身,而在于如何传输响应。“这不是TLS本身的加密漏洞,而是对TLS固有揭示的加密流量结构和时序的元数据的利用。”

鉴于泄漏的严重性以及攻击的执行难度低,研究人员在他们的论文中明确指出,行业必须保障未来系统的安全。“我们的发现强调了大型语言模型提供者必须解决元数据泄漏的问题,因为人工智能系统处理的信息变得越来越敏感。”

本文由我们的作者 保罗·阿诺德 撰写,加比·克拉克 编辑,罗伯特·伊根 进行事实核查和审阅——这篇文章是经过认真编辑和审核的结果。我们依靠像您这样的读者来支持独立的科学新闻报道。如果您觉得这篇报道重要,请考虑进行 捐赠(特别是每月捐赠)。

了解更多信息: Geoff McDonald 等人,Whisper Leak:对大型语言模型的侧信道攻击方式,arXiv(2025)。 数字对象标识符(DOI):10.48550/arxiv.2511.03675

微软博客:链接为 www.microsoft.com/zh-cn/securi … ote-language-models/

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
创历史最大纪录!美国拟再对台200亿美元军售,要把我们炸平吗?

创历史最大纪录!美国拟再对台200亿美元军售,要把我们炸平吗?

我心纵横天地间
2026-02-08 16:23:59
程序员高广辉猝死后续!他早逝有原因,父亲一直不赞成他的婚姻

程序员高广辉猝死后续!他早逝有原因,父亲一直不赞成他的婚姻

细品名人
2026-02-03 07:48:27
日本人均实际工资连续4年负增长

日本人均实际工资连续4年负增长

闪电新闻
2026-02-09 09:52:38
徐志胜的脱口秀小剧场陷入困境,合伙人卖房坚持,年亏损远超80万

徐志胜的脱口秀小剧场陷入困境,合伙人卖房坚持,年亏损远超80万

无处不风景love
2026-02-09 10:24:38
这一次,希拉里再次用实力证明,她不是替罪羊,而是蛇蝎妇!

这一次,希拉里再次用实力证明,她不是替罪羊,而是蛇蝎妇!

哄动一时啊
2026-02-08 11:45:19
80年娶了厂里没人要的女劳犯被开除后,一辆上海牌轿车停我家楼下

80年娶了厂里没人要的女劳犯被开除后,一辆上海牌轿车停我家楼下

奶茶麦子
2026-02-08 16:40:16
孩子跟爸爸睡和跟妈妈睡的区别,浓浓的反差感,笑死了

孩子跟爸爸睡和跟妈妈睡的区别,浓浓的反差感,笑死了

浩源的妈妈
2026-02-05 05:48:47
房地产不会拖垮整体经济,但一定会拖住

房地产不会拖垮整体经济,但一定会拖住

生命可以承受之轻
2026-02-09 10:14:33
抢占先机!三星电子预计本月下旬率先向英伟达交付HBM4

抢占先机!三星电子预计本月下旬率先向英伟达交付HBM4

财联社
2026-02-09 11:40:08
利雅得新月CEO:我们想要世界上最好的球员!不清楚C罗的事!

利雅得新月CEO:我们想要世界上最好的球员!不清楚C罗的事!

氧气是个地铁
2026-02-09 11:01:09
Lisa雪地比基尼秀身材,14万羽绒服敞开,回屋烤火萌翻

Lisa雪地比基尼秀身材,14万羽绒服敞开,回屋烤火萌翻

探索新高度
2026-02-05 22:12:43
《水浒传》中最大的谎言:“上二斤牛肉”,原来我们被骗了这么多年

《水浒传》中最大的谎言:“上二斤牛肉”,原来我们被骗了这么多年

诗词世界
2026-02-07 06:05:51
“除夕三不摆,来年不惹灾”,这3样水果别上桌,易闹笑话坏彩头

“除夕三不摆,来年不惹灾”,这3样水果别上桌,易闹笑话坏彩头

秀厨娘
2026-02-06 19:20:19
张本智和丢冠快哭了!赛后一家人黑脸呆若木鸡,已第14次输王楚钦

张本智和丢冠快哭了!赛后一家人黑脸呆若木鸡,已第14次输王楚钦

皮皮观天下
2026-02-09 07:55:28
回顾探花大神:害人害己,多位女主被亲戚认出当场“社死”

回顾探花大神:害人害己,多位女主被亲戚认出当场“社死”

就一点
2025-10-09 12:19:42
你听过最劲爆的瓜是啥?网友:被大八岁的补习班老师表白了

你听过最劲爆的瓜是啥?网友:被大八岁的补习班老师表白了

带你感受人间冷暖
2025-11-26 00:10:06
10战9胜!尼克斯大胜绿军升东部第二 布伦森31+8唐斯复出两双

10战9胜!尼克斯大胜绿军升东部第二 布伦森31+8唐斯复出两双

醉卧浮生
2026-02-09 05:10:45
亚洲杯过后,下届奥运会女队无悬念,第3人发挥出色,男单堪忧!

亚洲杯过后,下届奥运会女队无悬念,第3人发挥出色,男单堪忧!

卿子书
2026-02-09 12:04:15
今日金价(2026年2月9日)今日黄金价格多少钱一克,金价最新行情

今日金价(2026年2月9日)今日黄金价格多少钱一克,金价最新行情

小鬼头体育
2026-02-09 13:14:05
TOP14位身高170以上的女神,有颜有灯有演技

TOP14位身高170以上的女神,有颜有灯有演技

素然追光
2026-01-02 02:45:02
2026-02-09 15:44:49
智慧生活笔记
智慧生活笔记
分享生活小妙招、实用技巧和所见所得,让生活更简单更有趣。
734文章数 3227关注度
往期回顾 全部

科技要闻

热血渐凉:被耗尽的小米SU7 Ultra

头条要闻

自民党斩获316席 系战后首次单独获得超众议院2/3席位

头条要闻

自民党斩获316席 系战后首次单独获得超众议院2/3席位

体育要闻

创中国冬奥最佳战绩!19岁速滑新星含泪向天拉勾

娱乐要闻

李亚鹏暂停直播:将投入嫣然医院工作

财经要闻

文玩假拍骗局调查:3500元瓷瓶估值300万

汽车要闻

长安将搭钠电池 好比汽车要装柴油机?

态度原创

旅游
游戏
教育
手机
时尚

旅游要闻

寿县寿州古城街区获评安徽省商文旅体融合发展集聚区

Steam新游周报:《如龙极3》、《以撒》作者新作登场!

教育要闻

学雅思的好处与新航道雅思的领军地位

手机要闻

消息称三星显示正在考虑扩大面向苹果的OLED面板产能

2026最流行的5种发型,太适合过年了!

无障碍浏览 进入关怀版