
ปรากฎว่าแม้แต่การแชท AI ที่เข้ารหัสก็อาจไม่เป็นส่วนตัวอย่างที่คิด นักวิจัยด้านความปลอดภัยของ Microsoft ได้ให้รายละเอียดเกี่ยวกับช่องโหว่ “Whisper Leak” ซึ่งอาจทำให้ผู้โจมตีเดาว่าผู้ใช้กำลังพูดถึงอะไรกับแชทบอท AI ผ่านทาง Transport Layer Security (TLS) สิ่งที่น่ากลัวก็คือผู้โจมตีไม่จำเป็นต้องถอดรหัสข้อความแม้แต่ข้อความเดียวด้วยซ้ำ
ตามรายงานโดยละเอียด ผู้ช่วย AI จาก OpenAI, Mistral, xAI และ DeepSeek ต่างก็เสี่ยงต่อการโจมตีช่องทางด้านข้างนี้ นี่คือวิธีการทำงาน แม้ว่าการแชทของ AI ยังคงถูกเข้ารหัส ขนาดและจังหวะของแพ็กเก็ตข้อมูลที่แลกเปลี่ยนระหว่างผู้ใช้กับแชทบอทสามารถเปิดเผยหัวข้อการสนทนาได้
กล่าวอีกนัยหนึ่ง ผู้โจมตีสามารถศึกษา “รูปแบบ” ของปริมาณการแชทของคุณเพื่อคาดเดาได้อย่างแม่นยำเกี่ยวกับสิ่งที่คุณกำลังพูดคุย ปัญหานี้ย้อนกลับไปถึงวิธีที่แชทบอท AI สมัยใหม่สตรีมคำตอบแบบคำต่อคำเพื่อเลียนแบบการสนทนาตามธรรมชาติของมนุษย์
พฤติกรรมการสตรีมสดนี้สร้างรูปแบบข้อมูลที่สามารถวัดได้และตีความได้หากมีตัวอย่างเพียงพอ ในการทดสอบของ Microsoft โมเดล AI ที่ได้รับการฝึกอบรมเกี่ยวกับข้อมูลการจราจรสามารถอนุมานหัวข้อต่างๆ ได้แม่นยำมากกว่า 98% ที่แย่กว่านั้นคือความแม่นยำดีขึ้นเมื่อเวลาผ่านไป เมื่อผู้โจมตีติดตามการสนทนามากขึ้น ระบบของพวกเขาจะเรียนรู้และปรับตัว กล่าวโดยสรุป การคาดเดาในอนาคตมีความแม่นยำมากยิ่งขึ้น
ช่องโหว่ได้รับการแก้ไขแล้ว
โชคดีที่ Microsoft กล่าวว่าบริษัททั้งหมดได้รับทราบถึงช่องโหว่ดังกล่าวแล้วและได้ทำการแพตช์แก้ไขแล้ว OpenAI, Microsoft และ Mistral ได้ใช้ “การเติมข้อมูล” สำหรับผู้ที่ไม่รู้ นั่นเป็นข้อความสุ่มเล็กๆ น้อยๆ ที่จะขัดขวางรูปแบบที่ตรวจพบได้เหล่านี้ คิดว่าเป็นการเพิ่มค่าคงที่ให้กับสัญญาณวิทยุ แม้ว่าคุณจะยังคงได้ยินข้อความ แต่บุคคลภายนอกก็ไม่สามารถวิเคราะห์ข้อความได้อย่างง่ายดาย
จากมุมมองของผู้ใช้ Microsoft แนะนำให้เข้าร่วมเครือข่ายที่เชื่อถือได้ ใช้ VPN และหลีกเลี่ยงการสนทนาที่ละเอียดอ่อนผ่าน Wi-Fi สาธารณะ คุณสามารถอ่านรายละเอียดทางเทคนิคทั้งหมดได้ที่นี่
*️⃣ ลิงค์ที่มา:
“Whisper Leak” , Transport Layer Security (TLS) โดยใช้ VPN รายละเอียดทางเทคนิคทั้งหมด ที่นี่ ,