Искусственный интеллект
Искусственный интеллект
Виктория Орлова Опубликована 27.12.2025 в 8:10

Whisper Leak заставил ИИ говорить то, что должно было остаться тайной

Уязвимость Whisper Leak позволила перехватывать чаты с ИИ — Microsoft

Исследователи Microsoft сообщили о критической уязвимости в архитектуре генеративных ИИ, которая может поставить под угрозу конфиденциальность миллионов пользователей. Ошибка позволяла злоумышленникам перехватывать зашифрованные диалоги с чат-ботами и восстанавливать содержание переписок через метаданные. Эксперты уже окрестили атаку "Whisper Leak" и предупреждают: угроза куда глубже, чем кажется. Об этом рассказала команда Microsoft Defender Security Research Team.

Как утечка стала возможной

Современные языковые модели — ChatGPT и другие генеративные ИИ — обычно защищают данные с помощью протокола TLS, предотвращающего чтение сообщений посторонними. Однако исследователи показали, что даже при сохранении шифрования можно определить тематику беседы, если проанализировать метаданные — объем, частоту и последовательность пакетов данных. Это стало возможным из-за особенностей архитектуры, заложенных в сами системы, — как и в случае, когда поэтические тексты способны взламывать нейросети.

"Если наблюдать за трафиком популярного чат-бота, можно точно определить, о каких темах спрашивают пользователи — будь то политика, деньги или иные чувствительные вопросы, — даже не расшифровывая сообщения", — отметили исследователи Джонатан Бар Ор и Джефф Макдональд в блоге Microsoft Defender Security Research Team.

Суть атаки Whisper Leak в том, что злоумышленник может действовать "посередине" между сервером и пользователем, считывая структуру пакетов данных. Анализируя длину и ритм токенов, исследователи смогли восстанавливать примерные фразы сообщений, не вскрывая шифр напрямую.

Реакция компаний и последствия

О новой угрозе специалисты сообщили поставщикам языковых моделей еще в июне 2025 года. Microsoft и OpenAI оперативно оценили риски и внедрили защитные меры. Однако часть компаний, по словам исследователей, отказалась реагировать или проигнорировала проблему. Имена этих поставщиков в отчете не раскрываются, но факт несогласованности усилий подчеркивает системную уязвимость индустрии.

"Меня не удивляет подобная находка. Генеративные модели хранят огромное количество личной информации, включая медицинские данные. Рано или поздно кто-то должен был найти способ их вытащить", — рассказал аналитик по кибербезопасности Дэйв Лир изданию Live Science.

Подобные атаки напоминают методы слежки, используемые правительственными структурами: по размеру и времени передачи пакетов можно определить характер общения, даже если само содержание остается скрытым. Это поднимает вопросы не только технической, но и этической безопасности.

Как можно защититься

Исследователи уверены, что проблему можно устранить технически. Один из способов — добавить в систему случайные "пустые" байты (padding), чтобы скрыть реальный размер сообщений и затруднить анализ. Такой подход снизит точность атак, хотя и может увеличить нагрузку на серверы.

Помимо этого, пользователям рекомендуют избегать обсуждения конфиденциальных тем при подключении к общедоступным сетям, пользоваться VPN, чтобы скрыть своё местоположение и личные данные, и проверять, обновлены ли сервисы, с которыми они работают. Как подчёркивают эксперты, даже личные устройства не всегда способны гарантировать полную защиту от перехвата.

В то время как часть компаний уже внедрила защитные механизмы, другие продолжают рисковать безопасностью своих клиентов, игнорируя потенциально серьёзную брешь.

Что значит Whisper Leak для будущего ИИ

Whisper Leak стала тревожным сигналом для всей индустрии ИИ. Уязвимость не связана с конкретным продуктом — она заложена в фундаментальном способе работы языковых моделей. Даже при высоком уровне шифрования остаются метаданные, которые могут стать инструментом слежки.

Пока разработчики ищут пути решения, эксперты призывают компании пересмотреть архитектуру взаимодействия между пользователями и ИИ. В противном случае риск утечек останется даже после установки локальных патчей и обновлений.

Финальный вывод прост: цифровое доверие требует постоянной работы и ответственности не только со стороны технологий, но и их создателей. Whisper Leak стал напоминанием, что ни одна инновация не может быть полностью безопасной, если игнорировать архитектурные уязвимости и человеческий фактор.

Автор Виктория Орлова
Виктория Орлова — учёный, астрофизик и обозреватель Ecosever, специалист по космическому излучению и популяризации науки.
Редактор Иван Петровский
Иван Петровский — журналист, корреспондент ЭкоСевер

Подписывайтесь на Экосевер

Читайте также

Насекомые не дремлют: когда начинать обработку собак от клещей вчера в 16:07

Ветеринар Татьяна Гольнева рассказала EcoSеver, когда весной начинать обработку собак от клещей.

Читать полностью »
Старше, чем могли представить: новые галактики озадачили учёных — Вселенная рядм с ними девчонка вчера в 13:12

Свежие данные от телескопа "Джеймс Уэбб" ставят под сомнение наши представления о начале Вселенной и ее возрасте. Неужели законы термодинамики неверны?

Читать полностью »
Лыжи у печки поставь: спорт под угрозой — климат может лишить человечество зимних Олимпиад вчера в 11:02
Зимний спорт под угрозой: как наука и технологии стремятся адаптироваться к меняющемуся климату планеты

Изменение климата и технологические инновации сказываются на зимних Олимпиадах, ставя под угрозу спортивные традиции.

Читать полностью »
Голова болит не от погоды: как вибрации Земли могут влиять на настроение и здоровье вчера в 9:48

Новые научные открытия о резонансе Шумана показывают удивительную связь вибраций Земли на сверхнизких частотах с нашим состоянием здоровья.

Читать полностью »
На кого охотились хищные динозавры? Вы ужаснётесь — это  была лёгкая и вкусная добыча вчера в 8:27

Исследование обнаружило удивительные аспекты охоты древних хищников. Взгляд на пищевые цепочки изменился, когда стало ясно, кто был основным источником питания.

Читать полностью »
За горизонтом времени: находки в гробнице раскрывают тайны быта древних египтян вчера в 6:14

Свежие находки в Куббет-эль-Хава ставят под вопрос традиционные представления о культуре Древнего Египта. о чём рассказали 160 керамических изделий?

Читать полностью »
Миллионы лет под землёй: открытие, которое изменило представления о долговечности органики вчера в 4:37

Обнаружение хитина в трилобите старше 500 миллионов лет открывает новые возможности для науки и ставит под сомнение существующие модели долговечности органики.

Читать полностью »
Правда или новый виток политической борьбы? Трамп собирается рассказать о пришельцах всё 23.02.2026 в 17:08

Рассекречивание данных о НЛО вызывает новый виток дискуссий о внеземной жизни и политической ответственности. Что скрывает Вашингтон?

Читать полностью »