Искусственный интеллект
Искусственный интеллект
Виктория Орлова Опубликована сегодня в 8:10

Whisper Leak заставил ИИ говорить то, что должно было остаться тайной

Уязвимость Whisper Leak позволила перехватывать чаты с ИИ — Microsoft

Исследователи Microsoft сообщили о критической уязвимости в архитектуре генеративных ИИ, которая может поставить под угрозу конфиденциальность миллионов пользователей. Ошибка позволяла злоумышленникам перехватывать зашифрованные диалоги с чат-ботами и восстанавливать содержание переписок через метаданные. Эксперты уже окрестили атаку "Whisper Leak" и предупреждают: угроза куда глубже, чем кажется. Об этом рассказала команда Microsoft Defender Security Research Team.

Как утечка стала возможной

Современные языковые модели — ChatGPT и другие генеративные ИИ — обычно защищают данные с помощью протокола TLS, предотвращающего чтение сообщений посторонними. Однако исследователи показали, что даже при сохранении шифрования можно определить тематику беседы, если проанализировать метаданные — объем, частоту и последовательность пакетов данных. Это стало возможным из-за особенностей архитектуры, заложенных в сами системы, — как и в случае, когда поэтические тексты способны взламывать нейросети.

"Если наблюдать за трафиком популярного чат-бота, можно точно определить, о каких темах спрашивают пользователи — будь то политика, деньги или иные чувствительные вопросы, — даже не расшифровывая сообщения", — отметили исследователи Джонатан Бар Ор и Джефф Макдональд в блоге Microsoft Defender Security Research Team.

Суть атаки Whisper Leak в том, что злоумышленник может действовать "посередине" между сервером и пользователем, считывая структуру пакетов данных. Анализируя длину и ритм токенов, исследователи смогли восстанавливать примерные фразы сообщений, не вскрывая шифр напрямую.

Реакция компаний и последствия

О новой угрозе специалисты сообщили поставщикам языковых моделей еще в июне 2025 года. Microsoft и OpenAI оперативно оценили риски и внедрили защитные меры. Однако часть компаний, по словам исследователей, отказалась реагировать или проигнорировала проблему. Имена этих поставщиков в отчете не раскрываются, но факт несогласованности усилий подчеркивает системную уязвимость индустрии.

"Меня не удивляет подобная находка. Генеративные модели хранят огромное количество личной информации, включая медицинские данные. Рано или поздно кто-то должен был найти способ их вытащить", — рассказал аналитик по кибербезопасности Дэйв Лир изданию Live Science.

Подобные атаки напоминают методы слежки, используемые правительственными структурами: по размеру и времени передачи пакетов можно определить характер общения, даже если само содержание остается скрытым. Это поднимает вопросы не только технической, но и этической безопасности.

Как можно защититься

Исследователи уверены, что проблему можно устранить технически. Один из способов — добавить в систему случайные "пустые" байты (padding), чтобы скрыть реальный размер сообщений и затруднить анализ. Такой подход снизит точность атак, хотя и может увеличить нагрузку на серверы.

Помимо этого, пользователям рекомендуют избегать обсуждения конфиденциальных тем при подключении к общедоступным сетям, пользоваться VPN, чтобы скрыть своё местоположение и личные данные, и проверять, обновлены ли сервисы, с которыми они работают. Как подчёркивают эксперты, даже личные устройства не всегда способны гарантировать полную защиту от перехвата.

В то время как часть компаний уже внедрила защитные механизмы, другие продолжают рисковать безопасностью своих клиентов, игнорируя потенциально серьёзную брешь.

Что значит Whisper Leak для будущего ИИ

Whisper Leak стала тревожным сигналом для всей индустрии ИИ. Уязвимость не связана с конкретным продуктом — она заложена в фундаментальном способе работы языковых моделей. Даже при высоком уровне шифрования остаются метаданные, которые могут стать инструментом слежки.

Пока разработчики ищут пути решения, эксперты призывают компании пересмотреть архитектуру взаимодействия между пользователями и ИИ. В противном случае риск утечек останется даже после установки локальных патчей и обновлений.

Финальный вывод прост: цифровое доверие требует постоянной работы и ответственности не только со стороны технологий, но и их создателей. Whisper Leak стал напоминанием, что ни одна инновация не может быть полностью безопасной, если игнорировать архитектурные уязвимости и человеческий фактор.

Подписывайтесь на Экосевер

Читайте также

Синдром отложенной жизни связан со страхом перемен — психолог Пузырев вчера в 14:25
Начну с понедельника: главный самообман, из-за которого счастье так и не наступает

Почему люди ждут понедельника, чтобы начать новую жизнь? Психолог объяснил, как страх перемен и стремление к равновесию мешают жить сейчас.

Читать полностью »
James Webb зафиксировал сажевые облака в атмосфере экзопланеты — NASA вчера в 7:02
Газовый гигант пошёл не по плану: James Webb засёк планету с атмосферой, которой не должно быть

James Webb обнаружил экзопланету с необычной атмосферой из сажи и углерода рядом с пульсаром. Ученые признают: этот мир не вписывается в известные теории.

Читать полностью »
Россия запатентовала вращающуюся космическую станцию — New-Science.ru вчера в 3:51
Искусственная гравитация уже не фантастика: как Россия собирается обмануть невесомость

"Энергия" запатентовала проект вращающейся космической станции с искусственной гравитацией. Как это может определить будущее российской пилотируемой космонавтики?

Читать полностью »
Новый молекулярный кубит передаёт данные по оптоволокну — журнал Science 25.12.2025 в 22:10
Атом превратился в посланника света: новый кубит рушит границы реальности

Учёные создали новый квантовый кубит на основе атома эрбия, способный передавать данные по оптоволокну и соединять квантовые компьютеры в единую сеть будущего.

Читать полностью »
Учёные описали более 16 тысяч новых видов в год — Университет Аризоны 25.12.2025 в 18:12
Открывают больше, чем теряют: биосфера преподносит сюрприз на фоне разговоров о вымирании

Учёные ежегодно описывают рекордное число новых видов, раскрывая скрытое биоразнообразие планеты и меняя представления о жизни на Земле.

Читать полностью »
Российские учёные выявляют рак по слюне за 120 секунд – МФТИ 25.12.2025 в 16:26
Рак теперь можно выявить за две минуты – в России создали биосенсор, диагностирующий онкологию по слюне

Российские учёные создали биосенсор, который выявляет рак по слюне за две минуты и может изменить подход к ранней диагностике онкологии.

Читать полностью »
Больше всего людей пугают финансы и работа — Psychological Science 25.12.2025 в 14:34
Ипотека страшнее болезни: учёные выяснили, чего на самом деле боятся люди — и поразились

Учёные из Швейцарии выяснили, какие жизненные решения вызывают у людей наибольший страх. Чаще всего это вовсе не болезни, а кое-сто иное.

Читать полностью »
Искусственный интеллект описал признаки осознанности — учёные arXiv 25.12.2025 в 10:10
Машины начинают мечтать: искусственный разум впервые говорит о себе

Новое исследование показало: чем меньше искусственный интеллект способен лгать, тем чаще он говорит о собственной осознанности.

Читать полностью »