Az MI-csevegéseket oldalsó támadás fenyegeti

Az MI-csevegéseket oldalsó támadás fenyegeti
A Microsoft kutatói új, aggasztó sérülékenységre hívták fel a figyelmet: egy új típusú oldalsó csatornás támadás lehetővé teszi a támadók számára, hogy megtippeljék, miről beszélgetünk a nagy nyelvi modellekkel (MI-kkel), még akkor is, ha maga a tartalom titkosítva van. Ez a veszély mind a magánfelhasználókat, mind a vállalati kommunikációt érinti, több nagy MI-szolgáltató rendszere is sebezhető.

Az oldalsó csatornás támadás működése

Az úgynevezett oldalsó csatornás támadások nem közvetlenül a rendszer tartalmát törik fel, hanem olyan külső jeleket figyelnek, mint a hálózati csomagok mérete és küldési időzítése. Az új, Whisper Leak nevű támadási módszer arra épít, hogy a streamingalapú modellek – amelyek válaszokat apró darabokban, úgynevezett tokenekben küldenek vissza – árulkodó mintákat hagynak hátra a hálózati forgalomban.

Érdemes kiemelni, hogy nem szükséges hozzá a titkosítás feltörése: elég, ha valaki megfigyeli a forgalmat például az internetszolgáltató szintjén, a helyi hálózaton, vagy akár ugyanazon a Wi-Fi-hálózaton. Így egy országos megfigyelő szerv vagy egy elnyomó kormány is könnyen rájöhet arra, hogy valaki érzékeny témákról – például tiltott anyagokról, tüntetésekről, választásokról vagy újságírásról – kérdez az MI-től.

Mely szolgáltatók sérülékenyek?

A Microsoft és partnerei – mint például a Mistral, az OpenAI, az xAI és maga a Microsoft – már bevezettek védelmi intézkedéseket, hogy csökkentsék az ilyen támadások hatékonyságát. Ugyanakkor több jelentős MI-szolgáltató – köztük az Anthropic, az AWS, a DeepSeek, a Google, az Alibaba Qwen, a Lambda Labs és a Google Gemini – vagy még nem javított, vagy nem reagált a figyelmeztetésre. A Microsoft kutatói szerint eddig nem érkezett válasz több cég részéről, még ismételt megkeresések után sem.

Összefoglalásként megjegyezhető, hogy egyelőre nem találtak aktív kibertámadást, de ahogy a kutatók fogalmaznak, már az is elég lehet, ha valaki képes elmenteni a hálózati forgalmat: a támadás később, offline is végrehajtható.

Hogyan működik a támadás a gyakorlatban?

A Microsoft egy bizonyító erejű példát is készített pénzmosás témakörében. Különböző MI-modellekhez 100 eltérő, a pénzmosás törvényességére vonatkozó kérdést generáltak, majd ezeket az általános forgalomban rejtették el. Ezután egy tanuló algoritmus segítségével az érzékeny és az általános lekérdezések közötti különbséget igyekeztek felismerni a csomagméretek és az időzítések alapján.

Háromféle gépi tanulási modellt teszteltek: a LightGBM-et, egy gyors, döntési fákon alapuló modellt, egy kétirányú LSTM-alapú neurális hálót, valamint egy BERT-alapú, előre betanított transzformert, amelyet a csomagméretek és időszegmensek felismerésére is megtanítottak. Az eredmények megdöbbentőek: többek között az Alibaba, a DeepSeek, a Mistral, a Microsoft, az xAI és az OpenAI rendszereinél a felismerés pontossága 98 százalék felett volt.

Egy „realistább” szimuláció során, amikor 10 000 beszélgetésből csak egy volt érzékeny, sokszor sikerült kiszűrni az ilyen témájú üzeneteket hibamentesen, azaz a találatok mind valóban az adott témáról szóltak, miközben teljes titkosítás mellett már egy-két jelentős találattal is komoly információk szerezhetők. Ez pedig komoly veszélyt jelent bármely felhasználó számára, akit politikai, jogi vagy más okból célzottan figyelhetnek.


Hogyan védekezhetünk?

Többféle módszer is létezik a védekezésre. Az egyik leghatékonyabb megoldás, amelyet például a Microsoft és az OpenAI alkalmaz: minden válaszhoz véletlenszerű szövegrészeket (tokeneket) illesztenek, hogy azok mérete kiszámíthatatlan legyen, így a méreten alapuló támadásokat gyengítik. Más lehetőségek: több válasz egyben történő elküldése, ami összemossa a forgalmat, vagy szintetikus, látszólagos csomagok véletlen időpontban történő elküldése, ami szintén megzavarja a visszafejtést.

Érdemes kiemelni, hogy az AWS közlése szerint náluk a leírt támadási technikák nem alkalmazhatók, mivel a forgalomhoz való hozzáférés nehezített, a felhasználók védettek az ilyen típusú forgalomelemzés ellen.

2025, adminboss, go.theregister.com alapján

Legfrissebb posztok

csütörtök 12:25

A 6 legbénább szexuális célzás a marketing történelemben

A szex használata a reklámban egyidős annak létrejöttével. Ezer százalék, hogy az első reklámban ami az első kereket reklámozta, rögtön kettőt raktak egymás mellé, hogy egy pár cickóra hasonlítson...

kedd 14:10

Egy könyvvel az ellenség szívéhez – Franklin megdöbbentő módszere

Egy nap eszébe jutott valami merész és szokatlan. Tudta, hogy ellenfelének könyvtárában számos ritka és értékes kötet található, melyekre nagy becsben tartott, és az is köztudott volt, hogy igazi büszkesége egyik különleges könyv volt, amelyet csak kevesen olvashattak...

MA 20:52

Az utolsó neandervölgyi: A kihalás titka a génhígulásban?

Több évtizedes találgatás övezi, miért tűntek el a neandervölgyiek nagyjából 40 ezer éve...

MA 20:42

Az MI ereje is kevés volt, egy CPU-csúcs buktatta le a zsarolóvírust

💣 Egy heves CPU-kiugrás csak ritkán jelent jót – de egy vállalati szerver kapacitásának hirtelen túlterhelődése most egy egész céget mentett meg a katasztrófától...

MA 20:32

Az új üstökös titokzatos pályán közelít a Földhöz

Egy frissen felfedezett üstökös, a C/2025 V1 (Borisov), amelyet néhányan tévesen a hírhedt 3I/ATLAS-szal hoznak összefüggésbe, várhatóan november 11-én halad el legközelebb bolygónk mellett...

MA 20:21

Az űripar új kedvence: Rocket Lab szárnyal rekordbevételekkel

🚀 A Rocket Lab részvénye 3%-kal erősödött, miután a vállalat története eddigi legjobb negyedéves bevételét jelentette...

MA 20:11

CoreWeave: Az MI-aranyláz sötét oldala – brutális profit és óriási adósság

A CoreWeave az idei harmadik negyedévben 134%-os bevételnövekedést ért el, 490 milliárd forintnak (1,36 milliárd USD) megfelelő bevétellel, jócskán túlszárnyalva az elemzői várakozásokat...

MA 20:00

Az MI-vel felturbózott Bixby mostantól a Samsung tévéken is elérhető

A Samsung legújabb fejlesztése, a generatív MI-alapú Bixby asszisztens, már a tévéken is bemutatkozott...

MA 19:53

A legfurcsább ügyvédi kifogások, amikor az MI kudarcot vall

🙃 Az amerikai bíróságokat egyre gyakrabban árasztják el a hamis, MI által generált jogesetekre való hivatkozások, amit egyes bírók már járványnak tartanak...

MA 19:41

Az SAP súlyos biztonsági hibákat javított, most érdemes frissíteni

Az SAP kiadta novemberi biztonsági frissítéseit, amelyek több súlyos sérülékenységet orvosolnak...

MA 19:32

Az óriási szélturbina minden eddiginél nagyobb teljesítményt nyújt

A kínai partoknál hamarosan telepítik a világ legnagyobb tengeri szélturbináját, amely két rotorral és gigantikus lapátokkal szinte megduplázza az eddigi rekordokat...

MA 19:21

Az új Wyze mérleg minden porcikádat kielemzi

A Wyze bemutatta eddigi legpontosabb, egyben legdrágább okosmérlegét, az Ultra BodyScant...

MA 19:12

Az első mikrohullámú számítógépes chip forradalmasíthat mindent

⚡ Egy új típusú mikrochip született, amely hagyományos digitális áramkörök helyett mikrohullámokat használ, és így villámgyors működésre, valamint alacsony energiafogyasztásra képes...

MA 19:02

A Meta MI-zsenije saját céget alapít – káosz a háttérben

Az MI világában igazi földindulást okozhat, hogy Yann LeCun, a Meta vezető MI-kutatója és a New York-i Egyetem professzora a közeljövőben távozik, hogy saját startupot indítson...

MA 18:51

Az új Gemini for Home végre okos otthonokat ígér

Két hete elindult a Google Gemini for Home hangasszisztens, és a felhasználók első tapasztalatai alapján tényleg átalakítja az okosotthonokkal való kommunikációt...

MA 18:42

A Neutron rakéta bemutatóját 2026 nyarára halasztották

A Rocket Lab közepes teherbírású rakétája, a Neutron várhatóan csak 2026 nyarán állhat először rajthoz, miután a cég vezérigazgatója, Peter Beck bejelentette: a fejlesztést szándékosan nem siettetik, elsődleges a megbízhatóság...

MA 18:34

A Samsung Q8F QLED modern tévé, de drága kompromisszumokat jelent

A Samsung Q8F QLED TV a dél-koreai gyártó legújabb középkategóriás zászlóshajója, amely látványos, karcsú dizájnnal és a felhasználóbarát Tizen 9...

MA 17:01

Az új kínai csúcs: szinte megállt a CO2-kibocsátás

Kínában az elmúlt másfél évben stagnált vagy csökkent a szén-dioxid-kibocsátás, ami erősíti a reményt, hogy a világ legnagyobb szennyezője a vártnál jóval korábban elérte kibocsátási csúcsát...

MA 16:50

Az MI oktatás forradalma: új irány az angol iskolákban

Az Egyesült Királyságban az oktatási minisztérium új irányt vesz: a szűken vett számítástechnikai tanterv helyett a hangsúlyt a középiskolákban az MI-ismeretek elsajátítására helyezi...