Tags
机器学习
微软
发布时间
Nov 10, 2025
摘要
IT之家 11 月 10 日消息微软安全研究团队于 11 月 8 日发布博文披露名为Whisper Leak的严重隐私漏洞 是一种针对现代 AI 聊天服务的侧信道攻击 IT之家援引博文介绍这一攻击技术的核心在于它不需要破解 TLS 等主流加密协议而是通过分析加密网络流量的元数据即数据包的大小传输时序和序列模式来推断用户与 AI 的对话主题 由于 AI 服务为提供流畅体验普遍采用 tokenbytoken 流式传输应答这种行为恰好在网络层留下了独特的指纹让攻击成为可能 研究人员通过训练机器学习模型证明了这种攻击的有效性他们采集了大量 AI 应答的加密数据包轨迹发现不同主题的对话会产生系统性差异的
来源
IT之家


