微軟研究人員發現一種名為"Whisper Leak"的側信道攻擊,可通過分析加密LLM查詢的數據包大小和時間模式推斷用戶提示主題。攻擊者可監控網絡流量,識別敏感話題討論。該攻擊對流式響應模型特別有效,在測試中對多個模型達到98%以上準確率。微軟、OpenAI等已實施防護措施,但Anthropic、AWS、DeepSeek、谷歌等供應商尚未修復此漏洞,對個人和企業用戶構成風險。
北京第二十六維信息技術有限公司(至頂網)版權所有. 京ICP備15039648號-7 京ICP證161336號京公網安備 11010802021500號
舉報電話:010-62641205-5060 涉未成年人舉報專線:010-62641208 舉報郵箱:jubao@zhiding.cn
網上有害信息舉報專區:https://www.12377.cn