Attacco Whisper Leak per definire il tema della conversazione con i chatbot AI attraverso l'analisi del traffico TLS
I ricercatori della sicurezza di Microsoft hanno sviluppato una tecnica di attacco tramite canali laterali chiamata Whisper Leak, che consente di classificare i temi delle richieste ai servizi basati su modelli linguistici di grandi dimensioni attraverso un'analisi passiva del traffico crittografato trasmesso tramite connessione TLS. Le informazioni sulle dimensioni dei pacchetti di rete e sui ritardi nella loro trasmissione si sono rivelate sufficienti per determinare i temi delle richieste ai chatbot AI con una precisione superiore al 98%. […]
