Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Атака Whisper Leak по определению тематики общения с AI-чатботами через анализ TLS-трафика" | +/– | |
| Сообщение от opennews (??), 10-Ноя-25, 21:52 | ||
Исследователи безопасности из компании Microsoft разработали технику атаки по сторонним каналам Whisper Leak, позволяющую на основе пассивного анализа шифрованного трафика, передаваемого через TLS-соединение, классифицировать темы запросов к сервисам на базе больших языковых моделей. Информации о размере сетевых пакетов и задержках между их передачей оказалось достаточно для определения тем запросов к AI-чатботам с точностью более 98%. На практике предложенный метод может применяться для выявления в транзитном трафике пользователя определённых тем запросов, например, попыток получения информации о незаконных действиях, без расшифровки содержимого... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по времени | RSS] |
| 1. "Атака Whisper Leak по определению тематики общения с AI-чатб..." | –1 +/– | |
| Сообщение от Аноним (1), 10-Ноя-25, 21:52 | ||
Сложно было спросить "как защититься от сабжа"? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 2. "Атака Whisper Leak по определению тематики общения с AI-чатб..." | +3 +/– | |
| Сообщение от Аноним (2), 10-Ноя-25, 21:58 | ||
Сейчас узнаем, что нам с этим делать: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 27. "Атака Whisper Leak по определению тематики общения с AI-чатб..." | +/– | |
| Сообщение от nebularia (ok), 11-Ноя-25, 08:30 | ||
Технологии типа DAITA. Выравнивает размеры пакетов, фоновый обмен мусором, дианамическая адаптация обмена мусором чтобы скрыть паттерны. Всё, чтобы трафик со стороны выглядел как единообразный поток. Неэффективно с точки зрения потребления трафика и задержек, но работать против статистического анализа должно | ||
| Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору | ||
| 28. "Атака Whisper Leak по определению тематики общения с AI-чатб..." | +/– | |
| Сообщение от Аноним (28), 11-Ноя-25, 08:58 | ||
Поэтому И-провайдеры применять не будут массово. А кто будет - сотрудники того присядут. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 4. "Атака Whisper Leak по определению тематики общения с AI-чатб..." | +/– | |
| Сообщение от Аноним (4), 10-Ноя-25, 22:16 | ||
> Исследователи безопасности из компании Microsoft | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 13. "Атака Whisper Leak по определению тематики общения с AI-чатб..." | +1 +/– | |
| Сообщение от Аноним (13), 11-Ноя-25, 03:43 | ||
Теперь понятно зачем они везде ссылки на справку пихают. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 5. "Атака Whisper Leak по определению тематики общения с AI-чатб..." | +1 +/– | |
| Сообщение от Аноним (5), 10-Ноя-25, 22:16 | ||
> Например, точность определения запросов на тему "отмывание денег" | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 6. "Атака Whisper Leak по определению тематики общения с AI-чатб..." | +2 +/– | |
| Сообщение от Аноним (6), 10-Ноя-25, 22:54 | ||
Ну что за ИТ отрасль сегодня такая, ни дня не проходит без найденных дырений в той или иной технологии, продукте, по. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 8. "Атака Whisper Leak по определению тематики общения с AI-чатб..." | +/– | |
| Сообщение от Аноним (8), 10-Ноя-25, 23:06 | ||
да ровно такая же как и была, просто раньше на это забивали и игнорировали, конечно факапы случались, но не каждый кто увидет торчащий из кармана телефон в метро попытается его украсть, а сейчас после множества инцидентов, корпорасты наконецто поняли что проще предотвращать чем откупаться, выделили бюджеты, и вот, есть первая линия исследователей безопасности на зарплате, есть вторая по баунти хантер, все по взрослому и это работает | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 33. "Атака Whisper Leak по определению тематики общения с AI-чатб..." | +1 +/– | |
| Сообщение от пох. (?), 11-Ноя-25, 09:51 | ||
> но не каждый кто увидет торчащий из кармана телефон в метро попытается его украсть | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 19. "Атака Whisper Leak по определению тематики общения с AI-чатб..." | +3 +/– | |
| Сообщение от Аноним (19), 11-Ноя-25, 04:38 | ||
И все эти уязвимости работают только в тепличных специально созданных условиях. | ||
| Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору | ||
| 34. "Атака Whisper Leak по определению тематики общения с AI-чатб..." | +/– | |
| Сообщение от пох. (?), 11-Ноя-25, 09:51 | ||
"проверять это я конечно же никогда не буду, даром что все исходники публичны" | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 7. "Атака Whisper Leak по определению тематики общения с AI-чатб..." | +/– | |
| Сообщение от Аноним (7), 10-Ноя-25, 22:54 | ||
> В TLS, если не используется сжатие данных | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 10. "Атака Whisper Leak по определению тематики общения с AI-чатб..." | +1 +/– | |
| Сообщение от Аноним (10), 10-Ноя-25, 23:44 | ||
По статистике w3techs каждый десятый сайт не использует сжатие (10.5%) . | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 18. "Атака Whisper Leak по определению тематики общения с AI-чатб..." | +2 +/– | |
| Сообщение от Аноним (19), 11-Ноя-25, 04:36 | ||
Например американский интернет до сих пор состоит на 70% из сайтов написанных в 90-е на коленке. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 50. "Атака Whisper Leak по определению тематики общения с AI-чатб..." | +/– | |
| Сообщение от Аноним (50), 11-Ноя-25, 21:26 | ||
Источник статистики? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 14. "Атака Whisper Leak по определению тематики общения с AI-чатб..." | +1 +/– | |
| Сообщение от morphe (?), 11-Ноя-25, 04:14 | ||
В случае с языковыми моделями сжатия трафика скорее навредит, потому что классические алгоритмы сжатия не оптимизированы под сжатие трёх-десяти байт перед сбросом фрагмента, они оперируют большими кусками, и стрим токенов будут скорее увеличивать | ||
| Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору | ||
| 29. "Атака Whisper Leak по определению тематики общения с AI-чатб..." | +1 +/– | |
| Сообщение от Аноним (28), 11-Ноя-25, 08:59 | ||
Сжатие данных само даёт мощнейший side-channel. Когда жали - атака, подобная сабжу, была возможна и для просто сайтов. | ||
| Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору | ||
| 38. "Атака Whisper Leak по определению тематики общения с AI-чатб..." | +/– | |
| Сообщение от Big Robert TheTables (?), 11-Ноя-25, 11:06 | ||
это неверный перевод, сжатие данных на стороне HTTP-протокола никак не влияет на точность данной модели. TLS-сжатие отсутствует в природе, оно могло бы "застримить" и объединить чанки данных, но нет. | ||
| Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору | ||
| 11. "Атака Whisper Leak по определению тематики общения с AI-чатб..." | +3 +/– | |
| Сообщение от penetrator (?), 11-Ноя-25, 03:01 | ||
что-то слабо верится, зная как рандомно они генерят, какие случайные сетевые и ресурсные задержки | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 35. "Атака Whisper Leak по определению тематики общения с AI-чатб..." | +2 +/– | |
| Сообщение от пох. (?), 11-Ноя-25, 10:01 | ||
исследование как бы и намекает что нифига похоже не рандомно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 37. "Атака Whisper Leak по определению тематики общения с AI-чатб..." | +/– | |
| Сообщение от penetrator (?), 11-Ноя-25, 10:38 | ||
я не раз сталкивался, что на заборе написано, начинаеть проверять, воспроизводить, а там дрова лежат, вот сейчас мне прост лень, что-либо перепроверять, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 44. "Атака Whisper Leak по определению тематики общения с AI-чатб..." | +/– | |
| Сообщение от Аноним (44), 11-Ноя-25, 17:11 | ||
«Пинги» тут никак не влияют. Влияет джиттер, но с ним провайдеры борятся чтобы VoIP не портил. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 15. "Атака Whisper Leak по определению тематики общения с AI-чатб..." | +4 +/– | |
| Сообщение от Аноним (19), 11-Ноя-25, 04:32 | ||
Просто отключить параметр streaming и получать ответ целиком. Делов то. Хотя у меня давно на роутере стоит скрипт, который генерирует рандомный трафик для предотвращения анализа запросом к мессенджерам. Вот там действительно можно нехило опрос то волос биться, тем более в моей стране, где за инакомыслие убивают в прямом смысле. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 41. "Атака Whisper Leak по определению тематики общения с AI-чатб..." | +/– | |
| Сообщение от Аноним (-), 11-Ноя-25, 14:40 | ||
Можно подробнее про скрипт, пожалуйста? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 22. "Атака Whisper Leak по определению тематики общения с AI-чатб..." | +/– | |
| Сообщение от Америка (?), 11-Ноя-25, 05:51 | ||
> ...для выявления в транзитном трафике пользователя определённых тем запросов ... о незаконных действиях, без расшифровки содержимого. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 24. "Атака Whisper Leak по определению тематики общения с AI-чатб..." | –1 +/– | |
| Сообщение от Аноним (24), 11-Ноя-25, 07:43 | ||
Ага, осталось только исключить из схемы корпорацию, сливающую спецам, а то всё без толку будет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 25. "Атака Whisper Leak по определению тематики общения с AI-чатб..." | +/– | |
| Сообщение от Аноним (25), 11-Ноя-25, 08:25 | ||
>Для снижения эффективности пассивного анализа тематики запросов разработчикам AI-сервисов предложено прикреплять случайное добавочное заполнение, буферизировать передачу токенов или выполнять подстановку фиктивных пакетов. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 42. "Атака Whisper Leak по определению тематики общения с AI-чатб..." | +/– | |
| Сообщение от Аноним (42), 11-Ноя-25, 15:11 | ||
> И присесть. Ведь всегда можно сказать "вы эту фичу реализовали специально, чтобы сотрудников Los Setas и мадуровского картеля покрывать". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 47. "Атака Whisper Leak по определению тематики общения с AI-чатб..." | –1 +/– | |
| Сообщение от Аноним (47), 11-Ноя-25, 19:16 | ||
С TLS проще: нет нужного корневого сертификата - хрен тебе, а не чебурнет (а интернета вообще просто хрен, без всяких условий). Все государства дойдут до этого. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 26. "Атака Whisper Leak по определению тематики общения с AI-чатб..." | +1 +/– | |
| Сообщение от Аноним (26), 11-Ноя-25, 08:27 | ||
В плане борьбы за все хорошее против всего плохого, предлагаю мелкософту перенаправить ресурсы на анализ транзитного канализационного трафика в целяхцелях проведения медицинских анализов. А за одно, повлиять на глобальное потепление, снижением количества выделяемого метана. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 43. "Атака Whisper Leak по определению тематики общения с AI-чатб..." | +/– | |
| Сообщение от Аноним (43), 11-Ноя-25, 15:42 | ||
Нарколаборатории раскрывали по анализам канализационных стоков. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 49. "Атака Whisper Leak по определению тематики общения с AI-чатб..." | +/– | |
| Сообщение от Аноним (49), 11-Ноя-25, 20:57 | ||
Разве это не городская легенда, основанная на банальном распиле (воды действительно анализировали, но бестолку, и так спустили кучу денег в ... гм... канализацию)? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 30. "Атака Whisper Leak по определению тематики общения с AI-чатб..." | –1 +/– | |
| Сообщение от Аноним (28), 11-Ноя-25, 09:03 | ||
Там анализировали одну тему против остальных заведомо легитимных тем из дэйтасета. Не удивлюсь, если ловили сигнатуру ответов сети типа "Я не буду вам помогать, это незаконно". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 32. "Атака Whisper Leak по определению тематики общения с AI-чатб..." | +/– | |
| Сообщение от пох. (?), 11-Ноя-25, 09:48 | ||
даже если так - чем плохо-то, преступник найден, уже на допросе сознаешься что именно незаконного собирался сотворить. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 46. "Атака Whisper Leak по определению тематики общения с AI-чатб..." | +/– | |
| Сообщение от Аноним (46), 11-Ноя-25, 19:13 | ||
Много наркобаронов сознались? Ты, вероятно, слабо представляешь, как устроена организованная преступность. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 39. "Атака Whisper Leak по определению тематики общения с AI-чатб..." | +/– | |
| Сообщение от _kp (ok), 11-Ноя-25, 12:00 | ||
Вообще то Whisper используют ради весьма годной офлайн работы. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |