微软Whisper Leak漏洞曝光 AI聊天内容或被元数据窃听

微软安全研究团队近日曝出一种名为“Whisper Leak”的严重隐私威胁,这种针对现代AI聊天服务的侧信道攻击手段,能够让恶意用户轻易窥探用户与AI之间的私密对话内容。与以往需要破解加密协议的攻击方式不同,“Whisper Leak”的核心攻击逻辑在于巧妙分析加密网络流量的元数据特征,包括数据包大小、传输时序以及序列模式等细节,从而精准推断出用户与AI的对话主题。

微软Whisper Leak漏洞曝光 AI聊天内容或被元数据窃听插图1

这种攻击之所以能够成功,主要源于AI服务为追求流畅交互体验而采用的逐个token流式传输应答机制。这种设计在网络层形成了独特的”数字指纹”,为攻击者提供了可乘之机。研究人员通过训练机器学习模型,并收集了大量AI应答的加密数据包轨迹,成功验证了该攻击手段的有效性。实验数据显示,不同主题的对话在元数据模式上存在显著差异——例如涉及”洗钱”等敏感话题的提问,其应答数据包的节奏和大小特征与普通日常对话存在明显区别。在受控实验中,分类器对特定敏感话题的识别准确率高达98%,显示出其在现实世界中进行精准监控的巨大潜力。

该漏洞对各类AI聊天服务构成了系统性威胁。攻击者特别是互联网服务提供商(ISP)或公共Wi-Fi环境中的恶意行为者,可能利用”Whisper Leak”技术观察用户网络流量,从而识别并标记敏感对话内容。这对记者、活动人士以及需要法律或医疗咨询的普通用户来说,无疑构成了严重的安全隐患。值得注意的是,尽管对话内容本身经过加密处理,但用户的对话”主题”信息却可能被泄露,进而引发后续的审查风险或法律纠纷。

微软Whisper Leak漏洞曝光 AI聊天内容或被元数据窃听插图2

在微软遵循负责任披露原则公开该漏洞后,多家主流AI供应商迅速启动了应急响应机制。当前主要的缓解方案包括:通过随机填充或内容混淆技术打破数据包大小与内容长度的关联性;采用tokens批处理方式降低时间精度;以及主动注入虚拟数据包干扰流量模式等。这些措施虽然有效提升了安全性,但也带来了延迟增加和带宽消耗过大的问题,迫使服务商在用户体验与隐私保护之间做出艰难权衡。

对于普通用户而言,在处理高度敏感信息时,优先选择非流式应答模式,并尽量避免在不安全的网络环境中进行查询,是目前最有效的防护手段。划重点:🌐 研究人员成功揭示”Whisper Leak”这一新型隐私漏洞,通过网络流量元数据分析实现AI聊天内容的窃取。  🔍 攻击方法无需破解加密协议,准确率超过98%,使恶意用户能够精准识别敏感对话主题。  🛡️ 多家AI供应商已推出应对措施,但用户仍需提高警惕,避免在不安全的网络环境中处理敏感信息。

最新快讯

2025年11月10日

12:34
中国消费者协会倾力打造的“消费查”平台自2025年5月正式开启试运行以来,已迅速汇聚全国近20万家线下无理由退货商家,服务网络全面覆盖31个省级行政区。作为一款依托微信小程序的智能查询工具,“消费查”为消费者提供了前所未有的便捷退货服务体验。平台不仅支持家用电器、服装鞋帽等十一大类商品的退货查询,更将退货期限创新性地延长至最长一年,充分保障了消费者的权益。 ...
12:34
2025年11月10日,银行业迎来了一则引人注目的消息——多家银行突然宣布将关停旗下部分移动应用程序,这一举措迅速在金融科技领域掀起波澜。据透露,此次调整的重点主要集中在信用卡业务相关的独立App以及直销银行类应用上。这一决策并非空穴来风,而是银行业在数字化转型深入发展过程中,面对多重挑战所做出的战略调整。 早在移动互联网发展的初期,为了快速抢占市场份额,各...
12:34
11月10日12时左右,日本岩手县以东海域突发5.3级地震,引发广泛关注。日本气象厅最新监测数据显示,此次地震震源深度仅为10公里,属于浅源地震,最大震感达到震度3的级别。值得庆幸的是,根据官方评估,此次地震未形成海啸风险,目前尚未收到任何人员伤亡或财产损失的报告,社会秩序总体保持稳定。 地震发生后,日本相关部门立即启动应急响应机制,第一时间对灾区进行科学评...
12:34
2025年11月3日至9日,中国铁路运输系统展现出强劲的发展势头,累计完成货物吞吐量高达8166万吨,环比增长3.94%,这一数据充分体现了铁路运输在国民经济中的核心地位。与此同时,全国高速公路货车通行量出现小幅波动,环比下降2.06%,反映出公路运输需求有所放缓。在港口领域,监测数据显示货物吞吐量下降5.34%,但集装箱吞吐量却实现了微增0.58%,这一反...
12:34
我国第42次南极考察队于11月1日启程,标志着又一年的极地科考征程正式拉开帷幕。作为此次行动的核心载体,"雪龙"号和"雪龙2"号科考船已成功突破赤道这一重要地理分界线,展现了我国极地科考船队的强大续航能力和先进性能。此次考察规模空前,汇聚了国内外500余名顶尖科研人员,阵容堪称豪华,涵盖了冰川学、海洋学、地质学等多个领域的专家学者,共同擘画南极科考的新篇章。...
12:34
飞智黑武士5 Pro游戏手柄重磅问世,为玩家带来前所未有的操控革新体验。这款新一代游戏外设在操控精准度与响应速度上实现了全面突破,重新定义了游戏手柄的性能标准。 新品采用创新的力切换杠杆原理设计,扳机结构特别新增传力弹片技术。这一突破性改进有效消除了传统手柄常见的虚位问题,显著提升了触发响应的精准度与灵敏度。同时泄力行程的精心设计,大幅缓解了长时间游戏带来的...
12:33
2025年11月10日,中国物流领域迎来历史性突破——华鹏飞股份有限公司成功执行了中国首次经第三国哈萨克斯坦的跨境电商TIR货运发运任务。这辆满载上万种品类9610电商货物的重卡,在哈萨克斯坦努尔绕尔顺利完成转关手续,为“TIR+跨境电商”这一创新模式的发展奠定了坚实基础。此次成功实践不仅标志着该模式取得重大突破,更彰显了中国与哈萨克斯坦海关及国际道路运输联...
12:33
2025年11月7日,中国证监会正式批准内蒙古双欣环保材料股份有限公司的首次公开发行股票注册申请,标志着这家聚乙烯醇(PVA)全产业链领军企业即将登陆深圳证券交易所主板市场。根据公告,双欣环保计划发行不超过2.87亿股股票,为资本市场注入新的活力。 作为国内PVA行业的佼佼者,双欣环保凭借其全产业链的高新技术企业定位,在聚乙烯醇、电石以及特种纤维等领域展现出...
12:33
日本新潟县一家大型养鸡场于9日紧急宣布爆发高致病性禽流感疫情,为防止病毒扩散已启动全面扑杀行动,涉及约28万只健康鸡只。这是继本季度前三次疫情后,日本再次遭遇的严峻禽流感挑战,截至目前全国累计影响禽类数量已突破150万只大关。 此次疫情爆发正值日本鸡蛋市场承压之际。受国际饲料价格持续上涨及夏季高温导致产蛋率下降的双重因素影响,日本鸡蛋价格已连续三个月保持高位...
12:33
2025年11月10日,南京航空航天大学教授朱孔军团队传来重大突破,成功研发出一种新型碳纤维结构超级电容器,这一创新技术有望彻底改变无人机能源系统,实现"机身即电池"的革命性构想。该研究成果将储能单元与机身结构完美融合,通过优化材料配比和结构设计,显著提升了能量密度和承载效率,为长期困扰无人机领域的续航能力与载重性能难以平衡的难题提供了理想解决方案。这一突破...
12:33
2025年11月10日,A股市场AI应用板块迎来强劲反弹,整体呈现震荡走强的态势。其中,福石控股盘中强势拉升,一度触及20cm涨停板,成为板块内最耀眼的明星。掌阅科技此前已成功封板,而值得买、蓝色光标、万兴科技等知名企业也纷纷跟风上涨,展现出强劲的市场动力。本轮上涨的核心驱动力,源于市场对AI技术落地应用的预期显著增强。随着相关技术不断成熟,投资者对AI应用...
12:29
告别熬夜制作PPT的繁琐时代已经到来。近期,开源社区推出了一款名为Presentation-AI的AI演示文稿生成工具,它彻底改变了传统制作方式。只需输入一句话提示,例如“创建一份关于AI未来的市场分析PPT”,该工具就能在浏览器中实时生成结构完整、视觉精美的可演示文稿。作为闭源竞品Gamma.app的免费开源替代品,Presentation-AI不仅完全免...