黑客有能力避開保護 訪問您與AI助手的加密私人聊天記錄


對某些人來說,人工智能助手就像我們的好朋友,我們可以向他們提出任何敏感或尷尬的問題。畢竟,我們與它們的通信是加密的,這看起來很安全。然而,以色列的研究人員發現黑客規避這種保護的方法。

圖片.png

和其他優秀的助手一樣,人工智能對你如指掌。它知道你住在哪裡,在哪裡工作。它可能知道你喜歡吃什麼食物,這個周末打算做什麼。如果你特別健談,它甚至可能知道你是否在考慮離婚或考慮破產。

這就是為什麼研究人員設計的一種可以通過網絡讀取人工智能助手加密回復的攻擊令人震驚。這些研究人員來自以色列的進攻型人工智能研究實驗室(Offensive AI Research Lab),他們發現,除Google Gemini之外,大多數使用流媒體與大型語言模型交互的主要人工智能助手都存在一個可利用的側信道。然後,他們演示如何利用 OpenAI 的 ChatGPT-4 和微軟的 Copilot 的加密網絡流量。

圖片.png

研究人員在論文中寫道:"我們能夠準確地重建 29% 的人工智能助手的回答,並成功地從 55% 的回答中推斷出主題。"

最初的攻擊點是標記長度側信道。研究人員解釋說,在自然語言處理中,標記是包含意義的最小文本單位。例如,"我的皮疹很癢"這句話可以標記化如下:S = (k1, k2, k3, k4, k5),其中標記為 k1 = I, k2 = have, k3 = an, k4 = itchy, k5 = rash。

然而,令牌是大型語言模型服務處理數據傳輸的一個重要漏洞。也就是說,當 LLM 以一系列令牌的形式生成和發送響應時,每個令牌都會在生成的同時從服務器發送給用戶。雖然這一過程是加密的,但數據包的大小會泄露令牌的長度,從而有可能讓網絡上的攻擊者讀取對話內容。

研究人員說,從標記長度序列推斷回復內容具有挑戰性,因為回復可能長達數句,從而產生數百萬個語法正確的句子。為解決這個問題,他們:(1)使用大型語言模型來翻譯這些序列;(2)為 LLM 提供句子間上下文,以縮小搜索空間;(3)根據目標模型的寫作風格對模型進行微調,從而進行已知純文本攻擊。

他們寫道:"據我們所知,這是第一項使用生成式人工智能進行側信道攻擊的工作。"

研究人員已經就他們的工作聯系至少一傢安全廠商 Cloudflare。自從接到通知後,Cloudflare 表示它已經實施一項緩解措施,以保護自己名為 Workers AI 的推理產品的安全,並將其添加到 AI Gateway 中,以保護客戶的 LLM,無論它們在哪裡運行。

在論文中,研究人員還提出一項緩解建議:在每條信息中加入隨機填充,以隱藏信息流中標記的實際長度,從而使僅根據網絡數據包大小來推斷信息的嘗試變得更加復雜。


相關推薦

2022-09-18

有黑客告訴BBC,他們對假日酒店(HolidayInn)的所有者洲際酒店集團(IHG)進行一次破壞性的網絡攻擊,目的則是“為好玩”。他們自稱來自越南,一開始他們嘗試勒索軟件攻擊,然後在被挫敗後刪除大量的數據。資料圖他們通過一個

2024-03-06

晰。“AI Explorer” 是一個類似於Copilot的高級版本,可以訪問您在PC上的所有操作。消息來源稱,能夠運行“AI Explorer”的系統才是真正的“AI PC”,而無法運行的則不是。那麼什麼是AI Explorer?簡而言之,它是微軟Copilot人工智能助

2023-01-08

可能是個朋友圈裡的賣茶女孩而對很多不擅長英語的異國黑客,ChatGPT也是協助生成英文釣魚網站絕佳從犯。安全研究機構(如Check Point)已關註到ChatGPT被用於不法行徑的問題,引發很多網友熱議。有人感慨:這還隻是開始。也

2022-07-22

護用戶隱私和安全的能力,聲稱國會正在考慮的法案會讓黑客更容易在iPhone上安裝惡意軟件。“這是蘋果的首要任務,”加密服務公司Proton AG的說客馬特·福森(Matt Fossen)表示,該公司出售一種使用加密技術保護用戶隱私的電子郵

2023-11-14

多任務處理,還可以同時運行多個對話。除超強的“業務能力”,Grok 還“傳承”老板的“人格魅力”。和馬斯克一樣,Grok 既“機智”又“叛逆”,回復問題時,總是充滿“諷刺幽默感”。它就像你身邊那個嘴賤的“學霸”朋

2024-03-21

amp;quot;的中國高級持續性威脅(APT)組織發起一場復雜的黑客攻擊活動,入侵45個國傢的70個組織,攻擊目標至少116個。根據趨勢科技研究人員對該活動的監測,該活動自2022年初開始,主要針對政府組織。具體來說,黑客已經入

2022-11-12

的內部成員協調的,並指出FTX和FTX US所謂同時受到復雜的黑客攻擊,表明有可能是內部人員所為。Twitter偵探ZachXBT周五晚上在Twitter上說,"多名FTX前雇員向我證實,他們並不清楚這些轉賬的細節"。隨著FTX錢包地址的公開化

2022-10-10

amp;amp;quot;。這幾個字預示著對13億張SIM卡註冊的巨大數據黑客攻擊--它揭示國民身份號碼、電話號碼、電信供應商的名稱等等。印度尼西亞人在混亂中驚醒,並迅速轉為憤怒。通信和信息技術部(Kominfo)的回應是,告訴公民他們

2022-08-25

換為安全的"https://"鏈接。使用HTTPS的URL可以防止黑客或你的互聯網服務提供商(ISP)看到你與網站的互動情況。此外,DuckDuckGo現在允許你從你的@duck.com地址回復郵件,這可以幫助隱藏你的電子郵件地址,尤其是當你回復

2022-09-15

長和教師使用的短信應用的開發商周三表示,其應用遭到黑客攻擊,因為一些傢長說他們收到帶有一張在互聯網上臭名昭著的露骨照片的信息。伊利諾伊州、紐約州、俄克拉荷馬州和得克薩斯州的學區負責人周三都表示,這張照

2024-03-07

向高等教育機構及其學生。此前,微軟推出具有商業數據保護功能的Copilot(前身為必應聊天企業版),面向所有18歲及以上的高等教育學生及其教師。今天,作為"重塑教育"(Reimagine Education)活動的一部分,微軟在一篇

2024-02-10

改名 Gemini;2)推出 Gemini 的 Android 版 App,並將 Gemini 的能力加入 iOS 的 Google App 中,免費向公眾開放;3)在 Android 上,用戶可以選擇使用 Gemini 可以替代原來的 Google Assistant,成為手機的默認語言助手;4)在Google官方會員計劃 Go

2024-04-08

中增加四倍,達到近 3400 次(“Email:pass”和“Combo”是黑客群體中的黑話,用來表示泄漏的 Email 賬號名單)。恐怖分子也鐘愛 Telegram。2015 年巴黎襲擊事件背後的 ISIS 成員就使用 Telegram 宣傳。ISIS 還利用該應用程序招募 2016 年

2023-01-28

聞發佈會上說:"簡單地說,我們用合法的手段,黑掉黑客。"聯邦調查局聲稱,通過秘密入侵Hive服務器,它能夠悄悄地搶到300多個解密密鑰,並將它們傳回給數據被該組織鎖住的受害者。美國司法部長梅裡克-加蘭在他的