Искусственный интеллект
Искусственный интеллект
Виктория Орлова Опубликована 27.12.2025 в 8:10

Whisper Leak заставил ИИ говорить то, что должно было остаться тайной

Уязвимость Whisper Leak позволила перехватывать чаты с ИИ — Microsoft

Исследователи Microsoft сообщили о критической уязвимости в архитектуре генеративных ИИ, которая может поставить под угрозу конфиденциальность миллионов пользователей. Ошибка позволяла злоумышленникам перехватывать зашифрованные диалоги с чат-ботами и восстанавливать содержание переписок через метаданные. Эксперты уже окрестили атаку "Whisper Leak" и предупреждают: угроза куда глубже, чем кажется. Об этом рассказала команда Microsoft Defender Security Research Team.

Как утечка стала возможной

Современные языковые модели — ChatGPT и другие генеративные ИИ — обычно защищают данные с помощью протокола TLS, предотвращающего чтение сообщений посторонними. Однако исследователи показали, что даже при сохранении шифрования можно определить тематику беседы, если проанализировать метаданные — объем, частоту и последовательность пакетов данных. Это стало возможным из-за особенностей архитектуры, заложенных в сами системы, — как и в случае, когда поэтические тексты способны взламывать нейросети.

"Если наблюдать за трафиком популярного чат-бота, можно точно определить, о каких темах спрашивают пользователи — будь то политика, деньги или иные чувствительные вопросы, — даже не расшифровывая сообщения", — отметили исследователи Джонатан Бар Ор и Джефф Макдональд в блоге Microsoft Defender Security Research Team.

Суть атаки Whisper Leak в том, что злоумышленник может действовать "посередине" между сервером и пользователем, считывая структуру пакетов данных. Анализируя длину и ритм токенов, исследователи смогли восстанавливать примерные фразы сообщений, не вскрывая шифр напрямую.

Реакция компаний и последствия

О новой угрозе специалисты сообщили поставщикам языковых моделей еще в июне 2025 года. Microsoft и OpenAI оперативно оценили риски и внедрили защитные меры. Однако часть компаний, по словам исследователей, отказалась реагировать или проигнорировала проблему. Имена этих поставщиков в отчете не раскрываются, но факт несогласованности усилий подчеркивает системную уязвимость индустрии.

"Меня не удивляет подобная находка. Генеративные модели хранят огромное количество личной информации, включая медицинские данные. Рано или поздно кто-то должен был найти способ их вытащить", — рассказал аналитик по кибербезопасности Дэйв Лир изданию Live Science.

Подобные атаки напоминают методы слежки, используемые правительственными структурами: по размеру и времени передачи пакетов можно определить характер общения, даже если само содержание остается скрытым. Это поднимает вопросы не только технической, но и этической безопасности.

Как можно защититься

Исследователи уверены, что проблему можно устранить технически. Один из способов — добавить в систему случайные "пустые" байты (padding), чтобы скрыть реальный размер сообщений и затруднить анализ. Такой подход снизит точность атак, хотя и может увеличить нагрузку на серверы.

Помимо этого, пользователям рекомендуют избегать обсуждения конфиденциальных тем при подключении к общедоступным сетям, пользоваться VPN, чтобы скрыть своё местоположение и личные данные, и проверять, обновлены ли сервисы, с которыми они работают. Как подчёркивают эксперты, даже личные устройства не всегда способны гарантировать полную защиту от перехвата.

В то время как часть компаний уже внедрила защитные механизмы, другие продолжают рисковать безопасностью своих клиентов, игнорируя потенциально серьёзную брешь.

Что значит Whisper Leak для будущего ИИ

Whisper Leak стала тревожным сигналом для всей индустрии ИИ. Уязвимость не связана с конкретным продуктом — она заложена в фундаментальном способе работы языковых моделей. Даже при высоком уровне шифрования остаются метаданные, которые могут стать инструментом слежки.

Пока разработчики ищут пути решения, эксперты призывают компании пересмотреть архитектуру взаимодействия между пользователями и ИИ. В противном случае риск утечек останется даже после установки локальных патчей и обновлений.

Финальный вывод прост: цифровое доверие требует постоянной работы и ответственности не только со стороны технологий, но и их создателей. Whisper Leak стал напоминанием, что ни одна инновация не может быть полностью безопасной, если игнорировать архитектурные уязвимости и человеческий фактор.

Автор Виктория Орлова
Виктория Орлова — учёный, астрофизик и обозреватель Ecosever, специалист по космическому излучению и популяризации науки.
Редактор Иван Петровский
Иван Петровский — журналист, корреспондент ЭкоСевер

Подписывайтесь на Экосевер

Читайте также

Подземный детектор лжи: говорящие камни выдают скрытую агонию горных массивов 29.04.2026 в 10:34

Международная группа ученых разработала метод фиксации невидимых процессов внутри горных массивов, позволяющий заметить приближение катастрофы задолго до обвала.

Читать полностью »
Голос опыта или магия: как превратить смутные предчувствия в надежный инструмент успеха 14.04.2026 в 22:02

Специалисты изучили природу внутренних импульсов и предложили методику, позволяющую отделить ценный опыт от опасных заблуждений при выборе дальнейших действий.

Читать полностью »
Дорогая иллюзия: почему популярные медицинские чекапы на самом деле бесполезны для здоровья 07.04.2026 в 8:39

Модные медицинские программы проверки здоровья превратились в дорогостоящую формальность.Почему эксперты называют массовые медицинские обследования пустой тратой денег?

Читать полностью »
Любовь можно сохранить навсегда: узнайте, в чём главный секрет долгого и крепкого союза 07.04.2026 в 4:42

С годами отношения неизбежно меняются, но вовсе не обязательно превращаются в скучную рутину, если знать несколько ключевых принципов эмоциональной связи.

Читать полностью »
В плену у собственного телефона: привычки, которые делают нас заложниками виртуального контроля 07.04.2026 в 0:19

Постоянная готовность мгновенно реагировать на каждый сигнал гаджета запускает опасные биохимические процессы, незаметно лишая нас остатков спокойствия.

Читать полностью »
Люди меняют решения на ходу: привычка, которая выдает не слабость, а нечто более важное 06.04.2026 в 15:33

Психолог Светлана Колобова объяснила EcoSever, когда смена решений это слабость, а когда мудрость.

Читать полностью »
Тревожный сигнал для ООН: как странный объект в небе заставил мир пересмотреть планы на будущее 06.04.2026 в 9:25

В конце 2024 года дежурный телескоп в чилийской обсерватории засек объект, который стремительно начал превращаться в реальную угрозу для всей планеты.

Читать полностью »
Бог майя ползёт по ступеням: как древний механизм превратил камень в живой календарь 06.04.2026 в 7:19

Древнее сооружение в джунглях Юкатана скрывает устройство, которое оживает только в определенные дни года, превращая математику майя в магическое шоу.

Читать полностью »