Veszélyben az MI-csevegők: súlyos titkosítási hiba

Veszélyben az MI-csevegők: súlyos titkosítási hiba

Adatbiztonsági kockázatok a legnépszerűbb MI-chatbotoknál

A vezető MI-rendszerek már nemcsak szórakozási vagy munkavégzési segédeszközök, hanem komoly adatvédelmi veszélyforrást is jelentenek. Az elmúlt időszakban a Microsoft kiberbiztonsági kutatói egy igen jelentős hibát fedeztek fel a modern mesterséges intelligenciát alkalmazó rendszerek architektúrájában: a chatbotokkal folytatott beszélgetések titkosítása kijátszható, a hackerek pedig könnyedén lehallgathatták a csevegések tartalmát. Ez azt jelenti, hogy egy man-in-the-middle (közbeékelődő) támadással – amelyet Whisper Leaknek neveztek el – a támadók képesek voltak az üzenetek szerverek közötti útját megfigyelni, kiolvasni azok metaadatait, és ezekből szinte pontosan következtetni a felhasználói beszélgetések konkrét témáira.

Nem elhanyagolható, hogy a válaszokból a titkos tartalomra következtetnek

A legtöbb ilyen rendszerben – mint például a ChatGPT vagy a Microsoft saját MI-chatjei – a kommunikációt elvileg biztonságos titkosítás védi (TLS). Idővel azonban a kutatók rájöttek: elég az üzenetek „adata az adatról” típusú információit, vagyis a metaadatokat figyelni, például a lehívott adatok méretét és gyakoriságát, és máris rekonstruálható az eredeti üzenet lehetséges tartalma. Ezekből a mintákból, főleg időbeli elemzéssel és a válaszok terjedelmének vizsgálatával, jelentős pontossággal összerakható, miről beszélnek a chatrobotok és a felhasználók.

Egyes szakértők szerint ez különösen aggasztó, hiszen rengeteg érzékeny egészségügyi vagy pénzügyi adat is megfordulhat az ilyen chatbotokban, amikor például kórházak automatikusan rendszereznek betegadatokat, vagy cégek dolgoznak bizalmas információkkal.

Ellenszer létezik, sok cég mégis elzárkózik

A kutatók 2025 júniusában több nagy, MI-t szolgáltató céget is értesítettek a hibáról, köztük az OpenAI-t és a Microsoftot – ők azonnal reagáltak, elemezték a helyzetet, és javításokat is bevezettek. Ennek ellenére más LLM-fejlesztők vagy nem válaszoltak, vagy elutasították a javításokat, holott a veszély nem elhanyagolható.

Létezik technikai megoldás is, például a válaszadások hosszának és méretének „zaját” növelni, azaz véletlen bájtokat (random padding) beszúrni az adatcsomagokba. Ez azonban nem került be egységesen minden szolgáltató rendszerébe.


Hasznos óvintézkedések a felhasználóknak

Amíg minden MI-platform be nem vezeti a megfelelő védelmet, érdemes elkerülni, hogy bizalmas adatokat osszunk meg chatrobotokon keresztül – főleg nyilvános vagy nem megbízható hálózatról. A VPN-használat szintén hatékony extra védelmi réteg, hiszen álcázza az internetes forgalmat, így csökkenti a lehallgatás esélyét. Az új hiba világossá teszi: az MI-forradalom mellett az adatbiztonság kérdése sem veszített jelentőségéből.

2025, adminboss, www.livescience.com alapján

Legfrissebb posztok

hétfő 21:00

Az Instagram felrobbant: Kylie Jenner ismét bikiniben pózol

A hétfői rosszkedvre itt a tökéletes ellenszer: Kylie Jenner újabb bikinis szelfivel lepte meg követőit, és elképesztően néz ki...

MA 08:49

Az Amazon drónja internetkimaradást okozott: elvágott egy kábelt Texasban

Az Amazon drónos csomagszállítási programja ismét a figyelem középpontjába került, miután egy Waco városában történt incidens során az egyik MK30-as drón szétvágott egy internetkábelt...

MA 08:43

Az újabb londoni kibertámadás teljes káoszba taszította a várost

🖥 London három kerületének – köztük a Királyi Kensington és Chelsea, valamint a Westminster – önkormányzati informatikai rendszereit bénította meg egy friss kibertámadás...

MA 08:36

Rekordbírság: 540 milliót fizet a Comcast adatvédelmi botrány miatt

A Comcastra 540 millió forintos (1,5 millió USD) bírságot szabtak ki az Amerikai Távközlési Hatóság (FCC) vizsgálata után, miután 2024 februárjában egy adatkezelési partnerénél történt incidens során közel 270 ezer ügyfél személyes adata szivárgott ki...

MA 08:29

Az újabb leépítési hullám: embereket küld el a Redwood Materials

💀 A Redwood Materials, amely nemrég 126 milliárd forintnyi tőkét vont be (350 millió USD), most mégis a dolgozók 5 százalékától válik meg...

MA 08:23

Az ízületi gyulladás évekkel a tünetek előtt lopakodik be

A reumás ízületi gyulladás (RA) sokáig csendben, fájdalom és merevség nélkül indul...

MA 08:15

A bizonyíték megvan: életveszélyes villámlás a Marson

⚡ Számtalan elmélet után már bizonyított tény, hogy a Marson is van villámlás...

MA 08:01

A rendszerösszeomlás sem törte meg a Furcsa dolgok-lázat

🔥 A Netflix rövid időre összeomlott, amikor egyszerre rengetegen próbálták nézni a Furcsa dolgok (Stranger Things) ötödik évadának első négy epizódját...

MA 07:59

Az App Store szigorodik, és pénzügyi fordulat jön: ez változik most

💳 Az év vége felé közeledve az App Store számos jelentős változást jelentett be, amelyek sok fejlesztő, felhasználó és szülő életét befolyásolhatják...

MA 07:50

Az AWS-kiesés alatt tarolt az új Mirai-botnet

💥 Októberben egy masszív AWS-leállás idején bukkant fel az új, ShadowV2 nevű, Mirai-alapú botnet, amely IoT-eszközöket fertőzött meg világszerte...

MA 07:44

A 72 milliós diákhitel csak 11 szakmának jár

💰 Jelentős változásokat vezet be az amerikai oktatási minisztérium a szövetségi diákhitelek felső határával kapcsolatban 2026...

MA 07:37

Az új Framework Desktop: tényleg megéri az összeszerelhető mini PC?

A Framework Desktop az AMD Strix Halo miniatűr PC-k között a harmadik a kedvenceink listáján...

MA 07:29

A kiberjogi káosz felveri a mobilhálózatok költségeit

💸 Az egyre növekvő számú és egyre bonyolultabb kiberfenyegetések miatt a mobilszolgáltatók biztonsági kiadásai 2030-ra megduplázódhatnak világszerte...

MA 07:23

Az Nvidia fölött Enron-árnyék: MI-csoda vagy óriási átverés?

Egy lényeges szempont, hogy az Nvidia látványos átalakuláson ment keresztül: a játékchipek gyártójából az MI-rendszerek meghatározó beszállítójává nőtte ki magát...

MA 07:16

Az ősi, rejtélyes lábfej, amely átírja az emberi evolúciót

Egy lényeges szempont, hogy az etiópiai Burtele-leletként elhíresült fosszilis lábfej az ősi emberi múlt egyik legérdekesebb titkát árulja el...

APP
MA 07:12

APPok, Amik Ingyenesek MA, 11/27

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     RFS – Real Flight Simulator (iPhone/iPad)Ez az alkalmazás mobiltelefonodon keresztül repülőgép-pilótává változtat, valósághű, fizikán alapuló szimulációval idézve meg a repülés élményét...

MA 07:08

Az új Sony Alpha A7 V napokon belül befut

A Sony izgalmas bejelentésre készül december 2-án: minden jel szerint bemutatják az Alpha széria következő középkategóriás csúcsmodelljét, az A7 V-t...

MA 07:02

Az amerikai napenergia-forradalom megálljt parancsol az áramigény növekedésének

2025-ben az Egyesült Államokban az áramfogyasztás növekedése új kihívások elé állította az energiahálózatot, elsősorban a gyorsan terjeszkedő adatközpontok miatt...

MA 06:57

A James Webb új képe felfedi a vörös űrpók titkait

A NASA James Webb-űrteleszkópja újabb lélegzetelállító felvételt készített a Vörös Pók-ködről (Red Spider Nebula)...