首页 > AI头条  > 正文

微软揭示 “Whisper Leak” 隐私漏洞,AI 聊天内容或被窃听

2025-11-10 10:37 · 来源: AIbase基地

微软安全研究团队揭露了一种名为 “Whisper Leak” 的严重隐私漏洞。这是一种针对现代 AI 聊天服务的侧信道攻击,可能让恶意用户窥探到用户与 AI 之间的对话内容。

image.png

这一攻击的核心在于,它并不需要破解现有的 TLS 等加密协议,而是通过分析加密网络流量的元数据,诸如数据包的大小、传输时序以及序列模式,从而推断出用户与 AI 的对话主题。由于 AI 服务为了提供流畅的体验,通常采用逐个 token 流式传输应答的方式,这种做法在网络层留下了独特的 “指纹”,为攻击提供了可行性。

研究人员训练了机器学习模型,并通过收集大量 AI 应答的加密数据包轨迹,证明了这种攻击的有效性。不同主题的对话产生了系统性差异的元数据模式。例如,涉及 “洗钱” 等敏感话题的提问,其应答数据包的节奏和大小与普通日常对话有显著不同。在受控实验中,分类器对于识别特定敏感话题的准确率超过了98%,显示出其在现实世界中进行高精度监控的潜力。

该漏洞使得广泛的 AI 聊天服务面临系统性风险。攻击者,特别是互联网服务提供商(ISP)或公共 Wi-Fi 上的恶意行为者,可能利用 “Whisper Leak” 观察用户的网络流量,从而识别和标记敏感对话。这对记者、活动家以及需要法律或医疗建议的普通用户来说,构成了严重威胁。尽管对话内容本身是加密的,用户的对话 “主题” 却可能被泄露,从而引发后续审查或风险。

image.png

在微软遵循负责任披露原则后,多家主流 AI 供应商迅速采取了应对措施。当前的缓解方案主要包括:通过随机填充或内容混淆来打破数据包大小与内容长度的关联;采用 tokens 批处理以降低时间精度;以及主动注入虚拟数据包以干扰流量模式。这些措施虽然提高了安全性,但也带来了延迟增加和带宽消耗增大的问题,服务商不得不在用户体验和隐私保护之间做出权衡。

对于普通用户来说,处理高度敏感信息时,优先选择非流式应答模式,并避免在不受信任的网络中进行查询,是当前有效的防护手段。

划重点:

🌐 研究人员揭示 “Whisper Leak” 是一种新的隐私漏洞,通过网络流量元数据分析窃取 AI 聊天内容。  

🔍 攻击方法无需破解加密协议,准确率超过98%,让恶意用户可能识别敏感对话。  

🛡️ 多家 AI 供应商已采取措施,但用户仍需注意在不受信任的网络中保护敏感信息。

  • 相关推荐
  • OpenAI和微软的关系没那么糟,跟英伟达也没那么好

    OpenAI的动作比所有人想象的都要快。 上周二,OpenAI完成重组。其中一个重要变化是:彻底取消了与微软的排他性协议,结束了Azure长达六年的云服务独占模式。此前,OpenAI所有模型的训练、推理与部署都必须优先选择Azure,微软还享有优先购买权。 宣布与Azure“分手”后不到一周,OpenAI便火速宣布了与AWS的战略合作——双方达成一项价值380亿美元的云计算协议,OpenAI将全面接入

  • 未来AI内容竞争的本质是GEO竞争

    AI搜索崛起正改变流量格局:Google搜索零点击率升至58.5%,AI Overview导致传统结果点击率下降34.5%。未来竞争核心从SEO转向GEO(生成引擎优化),需关注三大战场:品牌在AI回答中的曝光率、推荐排名位置(首位点击率达40%)、细分场景覆盖。优化策略包括持续更新内容、增强权威背书、结构化呈现。数据显示AI推荐转化率是传统搜索的4.4倍,预计2030年AI搜索将占总量62.2%。建议立

  • 微算法科技(NASDAQ MLGO):以隐私计算区块链筑牢多方安全计算(MPC)安全防线

    微算科技开发的隐私计算区块链将区块链技术融入多方安全计算(MPC),构建安全可信的分布式计算平台。通过区块链共识机制、加密算法和智能合约,对MPC参与方身份验证、数据加密存储、任务执行及结果验证等环节进行保护,确保数据“可用不可见”。该技术显著提升数据隐私保护和计算可靠性,在金融、医疗、政务等领域实现跨主体数据安全协作,释放数据价值。

  • AI搜索优化工具推荐!如何用免费工具帮助内容在AI搜索中抢占排名

    文章探讨AI搜索时代内容创作者面临的挑战与机遇。传统SEO优化在AI搜索中失效,2024年数据显示AI搜索流量激增350%。核心解决方案是GEO(生成式引擎优化),需关注内容权威性、结构清晰度和信息完整性。推荐免费工具AIBase,可一键查询多平台AI搜索排名,并提供具体优化建议。配合AnswerThePublic挖掘用户问题,结合Google Search Console监测流量变化。通过实际案例展示,经过三周优�

  • 免费神器!一键检测你的内容在AI搜索中的可见度,抢占品牌曝光先机

    文章指出AI搜索时代,品牌若未被ChatGPT、文心一言等主流AI模型抓取推荐,将面临流量流失、品牌曝光下降及营销成本增加的风险。为解决这一问题,推荐使用AIBase平台的免费GEO排名查询工具,可检测品牌在各大AI搜索中的可见度、排名及竞品对比,并提供优化建议,帮助提升AI曝光率,抢占流量高地。

  • 探访长鲸传媒:从“卷内容”到“卷后台”,团播走向专业化升级?

    ​作为近两年最火热的直播内容赛道,团播的风早已吹向各行各业,掀起了阵阵热潮。 如今,团播已经全面迈入精品化、专业化新阶段:不仅“卷场景”“卷才艺”,甚至开始“卷后台”“卷体系”等专业能力。 在重庆,一家名为“长鲸传媒”

  • 4步让品牌内容“永不过时”:提升GEO品牌监控下的AI搜索排名实战指南

    在AI搜索时代,品牌需通过内容更新提升AI可见性。研究表明,近一年内更新的内容占AI推荐88%,180天内更新的页面引用率更高。建议建立内容更新矩阵,按优先级定期优化核心页面、专题页与博客,标注最新日期。同时利用AIBase免费工具监控品牌提及率,识别优化方向,通过持续更新、结构化数据和热点响应,提升品牌在AI生态中的搜索排名与引用概率。

  • “正规军”下场,团播进入“内容为王”时代

    直播间内的染色灯,让整个舞台色调随着音乐风格不断变化,台上的10位主播正跳着当下最流行的“刀马舞”,面前则是扛着特写摄像机来回摇晃做镜头效果的摄影师,镜头后,场控和舞蹈老师正在根据屏幕上的呈现效果指导主播做最后的调整。 这是“鲸·渝”男团直播间内的排练现场,在这25平方米左右的直播间里,容纳着对标大型音综、顶级晚会的专业灯光设备、多层次的

  • 美团“屏蔽恶意用户”功能正式上线:骑手365天内最多可屏蔽2名用户

    美团骑手App于11月2日全面上线“屏蔽恶意用户”功能,骑手在遭遇辱骂、骚扰等不当行为后,可上传录音、录像等凭证申请屏蔽该用户,屏蔽有效期一年。每名骑手最多屏蔽2名用户,期满自动解除。平台通过多种配送模式和补贴机制确保订单正常送达,同时兼顾用户体验。此举响应了骑手对公平与尊重的诉求,专家认为赋予劳动者更多选择权有助于保障各方权益。

  • 微信升级:支持一次撤回全部消息、删好友能保留聊天记录等功能

    今日,微信派官方公众号发布消息,宣布微信迎来一次重要升级,此次升级聚焦于聊天记录功能,为用户带来了期盼已久的三大实用新特性,旨在提升用户的沟通体验与信息管理效率。 首当其冲的是消息撤回功能的全面革新。以往,用户在群聊中不慎批量错发消息,尤其是涉及个人隐私的甜蜜合照时,往往因手速不够快而无法及时撤回,造成尴尬。如今,微信支持一次性撤回

今日大家都在搜的词: