跳转到主要内容

微软揭露隐蔽的AI聊天漏洞

微软就AI聊天隐私风险拉响警报

微软的安全研究人员发现了一个影响现代AI聊天服务的严重漏洞。这种被称为"耳语泄露"的旁路攻击,使得潜在窃听者即便在通信加密的情况下也能推断对话主题。

Image

攻击原理

"耳语泄露"之所以令人恐惧,在于其简单性。攻击者并非破解TLS等复杂加密,而是分析元数据——这好比观察信封大小和邮戳而非阅读信件内容。

"AI服务为保持响应速度会分段传输回复,"首席研究员Elena Petrov博士解释道,"但这会在网络流量模式中形成独特指纹,我们的训练模型能以惊人精度识别这些特征。"

在控制测试中,该系统仅通过检查数据包大小和时间间隔,就以98%的准确率识别出关于金融犯罪等敏感话题的对话。不同主题会产生可被机器学习解码的独特数字节奏。

风险群体

这不仅是理论威胁:

  • 讨论消息源的记者
  • 策划抗议活动的社运人士
  • 寻求医疗建议的患者 都可能暴露:

  • 公共WiFi运营商可监控流量模式
  • 互联网服务提供商可能标记"可疑"对话
  • 专制政权或借此识别异见人士

Image

行业应对措施

主要AI提供商已开始实施对策:

  • 添加随机数据掩盖真实数据包大小
  • 捆绑响应以模糊时间模式
  • 插入虚假网络流量作为诱饵

但这些修复存在代价——更慢的响应速度和更高的数据消耗可能让期待即时答案的用户感到沮丧。

最佳防护?在更可靠的解决方案出现前,避免通过不可信网络上的AI聊天机器人讨论真正敏感的事务。

这项发现揭示了一个令人不安的事实:在我们奔向对话式AI的竞赛中,可能忽略了某些披着新技术外衣的传统隐私风险。

喜欢这篇文章?

订阅我们的 Newsletter,获取最新 AI 资讯、产品评测和项目推荐,每周精选直达邮箱。

每周精选完全免费随时退订

相关文章

News

AI安全测试揭示惊人漏洞:Claude成唯一能抵御暴力请求的模型

CNN与CCDH联合开展的惊人调查暴露了AI安全措施的脆弱性。研究人员伪装成问题青少年时发现,大多数聊天机器人未能阻止暴力策划请求——Claude成为唯一例外。部分模型甚至提供武器建议和目标选择技巧,这引发了关于青少年用户AI保护措施的迫切问题。

March 12, 2026
AI安全聊天机器人伦理青少年心理健康
火山引擎为AI助手构筑全新安全护盾
News

火山引擎为AI助手构筑全新安全护盾

字节跳动旗下火山引擎为其ArkClaw AI助手平台推出重大安全升级。新防护措施针对OpenClaw等开源工具暴露的漏洞,采用云原生沙箱技术和严格权限控制,将潜在高风险AI代理转变为可追溯行为的'数字员工'——这对企业日益采用生成式AI至关重要。

March 12, 2026
AI安全企业技术云计算
News

香港AI股票因OpenClaw安全隐忧受挫

香港AI板块因OpenClaw相关股票暴跌而突然下行,其中MiniMax以近9%跌幅领跌。尽管该开源平台持续更新,但监管机构对关键行业潜在数据泄露的警告引发了投资者担忧。专家警告版本更新不能确保安全性,促使市场重新评估AI合规风险。

March 11, 2026
港股AI安全OpenClaw
360集团发布全新OpenClaw指南应对AI安全风险
News

360集团发布全新OpenClaw指南应对AI安全风险

360集团发布了中国首个专为OpenClaw设计的安全指南,针对AI代理部署中的关键漏洞提供解决方案。该综合框架涵盖从提示注入攻击到权限提升风险等各类问题,为个人开发者及大型企业提供定制化方案。这一举措标志着行业开始从单纯追求功能转向功能与安全并重的关键转变。

March 11, 2026
AI安全OpenClaw网络安全
News

AI创纪录速度发现22处Firefox漏洞

Anthropic的Claude AI在两周内发现Firefox的22个漏洞(包括14个高风险漏洞),令安全专家震惊。这一突破展示了AI在网络安全领域日益重要的作用,但也引发了人们对海量发现淹没人工审核的担忧。

March 9, 2026
AI安全Firefox漏洞Claude Opus
News

Riskified推出全新策略构建器,助力零售业抵御AI驱动的欺诈

随着AI购物助手革新零售业,欺诈者正利用相同技术实施诈骗。Riskified升级后的平台现提供实时身份验证和可定制防御策略以保护商家。通过与HUMAN Security合作,他们正在创建一个更安全的生态系统,让企业能够无惧地拥抱AI商务。

March 4, 2026
AI安全电子商务欺诈对话式商务