微软Whisper Leak漏洞曝光 AI聊天内容或被元数据窃听

微软安全研究团队近日曝出一种名为“Whisper Leak”的严重隐私威胁,这种针对现代AI聊天服务的侧信道攻击手段,能够让恶意用户轻易窥探用户与AI之间的私密对话内容。与以往需要破解加密协议的攻击方式不同,“Whisper Leak”的核心攻击逻辑在于巧妙分析加密网络流量的元数据特征,包括数据包大小、传输时序以及序列模式等细节,从而精准推断出用户与AI的对话主题。

微软Whisper Leak漏洞曝光 AI聊天内容或被元数据窃听插图1

这种攻击之所以能够成功,主要源于AI服务为追求流畅交互体验而采用的逐个token流式传输应答机制。这种设计在网络层形成了独特的”数字指纹”,为攻击者提供了可乘之机。研究人员通过训练机器学习模型,并收集了大量AI应答的加密数据包轨迹,成功验证了该攻击手段的有效性。实验数据显示,不同主题的对话在元数据模式上存在显著差异——例如涉及”洗钱”等敏感话题的提问,其应答数据包的节奏和大小特征与普通日常对话存在明显区别。在受控实验中,分类器对特定敏感话题的识别准确率高达98%,显示出其在现实世界中进行精准监控的巨大潜力。

该漏洞对各类AI聊天服务构成了系统性威胁。攻击者特别是互联网服务提供商(ISP)或公共Wi-Fi环境中的恶意行为者,可能利用”Whisper Leak”技术观察用户网络流量,从而识别并标记敏感对话内容。这对记者、活动人士以及需要法律或医疗咨询的普通用户来说,无疑构成了严重的安全隐患。值得注意的是,尽管对话内容本身经过加密处理,但用户的对话”主题”信息却可能被泄露,进而引发后续的审查风险或法律纠纷。

微软Whisper Leak漏洞曝光 AI聊天内容或被元数据窃听插图2

在微软遵循负责任披露原则公开该漏洞后,多家主流AI供应商迅速启动了应急响应机制。当前主要的缓解方案包括:通过随机填充或内容混淆技术打破数据包大小与内容长度的关联性;采用tokens批处理方式降低时间精度;以及主动注入虚拟数据包干扰流量模式等。这些措施虽然有效提升了安全性,但也带来了延迟增加和带宽消耗过大的问题,迫使服务商在用户体验与隐私保护之间做出艰难权衡。

对于普通用户而言,在处理高度敏感信息时,优先选择非流式应答模式,并尽量避免在不安全的网络环境中进行查询,是目前最有效的防护手段。划重点:🌐 研究人员成功揭示”Whisper Leak”这一新型隐私漏洞,通过网络流量元数据分析实现AI聊天内容的窃取。  🔍 攻击方法无需破解加密协议,准确率超过98%,使恶意用户能够精准识别敏感对话主题。  🛡️ 多家AI供应商已推出应对措施,但用户仍需提高警惕,避免在不安全的网络环境中处理敏感信息。

最新快讯

2025年11月10日

14:09
近日,半导体设备零部件领域的创新企业凯必特斯成功完成数千万元人民币的A+轮融资,此次融资由知名投资机构同创伟业独家领投。作为半导体真空阀门及加热零部件的专业供应商,凯必特斯的产品已广泛应用于各类半导体生产设备的工艺腔体以及晶圆厂等核心场景,为半导体产业的精密制造提供了关键支持。 本轮融资的落地将为凯必特斯带来强劲的发展动力,资金将重点投向三大核心领域:一是强...
14:09
射频前端器件设计研发领域的领军企业乾合微近日传来振奋消息,成功完成B+轮融资,本轮融资由江阴高新区金融投资旗下专业平台鼎力支持。作为电子元件领域的深耕者,乾合微凭借其卓越的技术实力,专注于射频开关、低噪声放大器及射频前端模组等核心元器件的研发与生产,这些产品已成为通信设备、智能终端等领域的关键组成部分。此次融资的落地,将为乾合微未来的发展注入强劲动力,助力其...
14:09
台积电近日公布的2025年10月财务报告揭示了其强劲的业务增长态势,当月合并营收高达3674.73亿新台币,环比提升11%,同比增长16.9%,展现出公司稳健的发展势头。更令人瞩目的是第三季度的业绩表现,台积电合并营收达到9899.2亿新台币,同比大幅增长30.3%,净利润更是突破4523亿新台币,增幅高达39.1%,彰显出其在半导体行业的领先地位和卓越盈利...
14:09
理想汽车近日传来振奋人心的消息,其增程式电动SUV系列累计销量已强势突破140万辆大关,这一骄人成绩充分印证了品牌在激烈市场竞争中的卓越表现和强大号召力。作为行业领军者,理想汽车凭借精准的市场定位和卓越的产品力,赢得了广大消费者的深度认可。 在明星车型方面,理想L6自2024年4月正式交付以来,以惊人的速度崛起为中大型SUV销量冠军,累计交付量已超过33万辆...
14:09
特斯拉正式官宣Model Y新增交流外供电功能,最高支持2200W输出功率,为用户带来更便捷的户外用电体验。官方同步推出交流外供电适配器,售价仅需599元,适配国标插座设计,完美兼容A型与I型插头设备,无论是手机充电、笔记本电脑续航还是小型电器使用,都能轻松应对。 适配器具备10A电流、220V电压输出能力,防护等级达到IP44标准,有效防尘防水,可在-30...
14:02
近日,Google 威胁情报小组的安全研究人员在网络分析中揭示了一种名为 PROMPTFLUX 的实验性恶意软件家族。这种恶意软件的独特之处在于,它能够通过远程调用 Google 的 Gemini AI 实时重写自身代码,从而有效规避安全软件的检测。图源备注:图片由AI生成,图片授权服务商Midjourney PROMPTFLUX 恶意软件的运行机制极为复杂...
13:38
2025年11月10日,教育部正式印发专项通知,全面部署新一轮中小学教师减负行动,旨在切实减轻教师非教育教学负担,让教师能够更专注于教学本职工作。此次减负行动聚焦八大关键领域,推出了一系列精准有效的措施,包括建立涉校发文审核机制,从源头上控制行政文件数量;规范督查检查评比考核清单,避免多头检查和重复考核;实行社会事务进校园白名单制度,明确可进入校园的社会服务...
13:38
2025年11月10日,中国移动旗下基金正式宣布参与新石器无人车D轮融资,并在产业投资合作活动中明确双方将深化生态合作战略。此次合作不仅涉及资本层面的战略投资,更将推动业务协同的深度融合。双方已就AI技术与自动驾驶技术的创新融合、代理合作模式以及城市物流场景定制化无人车的联合开发达成重要共识。此次合作的核心目标在于加速无人驾驶技术在城市物流领域的实际应用,通...
13:38
康诺思腾作为手术机器人领域的创新先锋企业,近日传来振奋人心的消息——成功完成总额约2亿美元的超募融资。这一里程碑式的事件吸引了众多重量级投资者的目光,包括香港投资管理有限公司、一家全球战略级战略投资者以及多家顶级主权基金的鼎力支持,同时启明创投等现有投资者也持续加码,展现了市场对该企业未来发展的坚定信心。 经过多年的技术攻关与产业化布局,康诺思腾已成功构建起...
13:38
星能玄光近日成功斩获数亿元人民币Pre-A轮巨额融资,这场备受瞩目的资本运作由行业巨头蚂蚁集团强势领投,隐山资本、紫金矿业等知名机构跟投,彼岸时代、心资本、元禾璞华、联美控股、鼎和高达等实力投资者也积极参与其中。值得注意的是,老股东民银国际与仁发新能继续展现对公司的坚定信心,选择持续加码投资。作为下一代聚变能源技术的领跑者,星能玄光始终聚焦于以"场反磁镜"技...
13:04
近日,人形机器人领域的AI技术领军企业灵启万物成功斩获天使轮融资,投资方阵容强大,涵盖元禾原点、英诺天使基金、元生创投以及MSA Venture等知名机构。此次融资不仅为灵启万物注入强劲动力,更彰显了资本市场对人形机器人技术的热切关注与坚定信心。 作为专注于人形机器人AI技术研发的创新企业,灵启万物始终致力于将前沿的智能算法应用于机器人领域,通过持续的技...
13:04
我国在海南商业航天发射场圆满完成长征十二号运载火箭发射任务,成功将13组卫星互联网低轨星座送入预定轨道。此次发射标志着长征十二号运载火箭完成第三次飞行任务,同时也是我国长征系列运载火箭的第607次飞行,彰显了我国航天事业的蓬勃发展态势。 作为我国首款4米级单芯级运载火箭,长征十二号展现出卓越的近地轨道运载能力,可搭载12吨有效载荷。该火箭首次创新性地采用了"...