Az MI-csevegéseket oldalsó támadás fenyegeti

Az MI-csevegéseket oldalsó támadás fenyegeti
A Microsoft kutatói új, aggasztó sérülékenységre hívták fel a figyelmet: egy új típusú oldalsó csatornás támadás lehetővé teszi a támadók számára, hogy megtippeljék, miről beszélgetünk a nagy nyelvi modellekkel (MI-kkel), még akkor is, ha maga a tartalom titkosítva van. Ez a veszély mind a magánfelhasználókat, mind a vállalati kommunikációt érinti, több nagy MI-szolgáltató rendszere is sebezhető.

Az oldalsó csatornás támadás működése

Az úgynevezett oldalsó csatornás támadások nem közvetlenül a rendszer tartalmát törik fel, hanem olyan külső jeleket figyelnek, mint a hálózati csomagok mérete és küldési időzítése. Az új, Whisper Leak nevű támadási módszer arra épít, hogy a streamingalapú modellek – amelyek válaszokat apró darabokban, úgynevezett tokenekben küldenek vissza – árulkodó mintákat hagynak hátra a hálózati forgalomban.

Érdemes kiemelni, hogy nem szükséges hozzá a titkosítás feltörése: elég, ha valaki megfigyeli a forgalmat például az internetszolgáltató szintjén, a helyi hálózaton, vagy akár ugyanazon a Wi-Fi-hálózaton. Így egy országos megfigyelő szerv vagy egy elnyomó kormány is könnyen rájöhet arra, hogy valaki érzékeny témákról – például tiltott anyagokról, tüntetésekről, választásokról vagy újságírásról – kérdez az MI-től.

Mely szolgáltatók sérülékenyek?

A Microsoft és partnerei – mint például a Mistral, az OpenAI, az xAI és maga a Microsoft – már bevezettek védelmi intézkedéseket, hogy csökkentsék az ilyen támadások hatékonyságát. Ugyanakkor több jelentős MI-szolgáltató – köztük az Anthropic, az AWS, a DeepSeek, a Google, az Alibaba Qwen, a Lambda Labs és a Google Gemini – vagy még nem javított, vagy nem reagált a figyelmeztetésre. A Microsoft kutatói szerint eddig nem érkezett válasz több cég részéről, még ismételt megkeresések után sem.

Összefoglalásként megjegyezhető, hogy egyelőre nem találtak aktív kibertámadást, de ahogy a kutatók fogalmaznak, már az is elég lehet, ha valaki képes elmenteni a hálózati forgalmat: a támadás később, offline is végrehajtható.

Hogyan működik a támadás a gyakorlatban?

A Microsoft egy bizonyító erejű példát is készített pénzmosás témakörében. Különböző MI-modellekhez 100 eltérő, a pénzmosás törvényességére vonatkozó kérdést generáltak, majd ezeket az általános forgalomban rejtették el. Ezután egy tanuló algoritmus segítségével az érzékeny és az általános lekérdezések közötti különbséget igyekeztek felismerni a csomagméretek és az időzítések alapján.

Háromféle gépi tanulási modellt teszteltek: a LightGBM-et, egy gyors, döntési fákon alapuló modellt, egy kétirányú LSTM-alapú neurális hálót, valamint egy BERT-alapú, előre betanított transzformert, amelyet a csomagméretek és időszegmensek felismerésére is megtanítottak. Az eredmények megdöbbentőek: többek között az Alibaba, a DeepSeek, a Mistral, a Microsoft, az xAI és az OpenAI rendszereinél a felismerés pontossága 98 százalék felett volt.

Egy „realistább” szimuláció során, amikor 10 000 beszélgetésből csak egy volt érzékeny, sokszor sikerült kiszűrni az ilyen témájú üzeneteket hibamentesen, azaz a találatok mind valóban az adott témáról szóltak, miközben teljes titkosítás mellett már egy-két jelentős találattal is komoly információk szerezhetők. Ez pedig komoly veszélyt jelent bármely felhasználó számára, akit politikai, jogi vagy más okból célzottan figyelhetnek.


Hogyan védekezhetünk?

Többféle módszer is létezik a védekezésre. Az egyik leghatékonyabb megoldás, amelyet például a Microsoft és az OpenAI alkalmaz: minden válaszhoz véletlenszerű szövegrészeket (tokeneket) illesztenek, hogy azok mérete kiszámíthatatlan legyen, így a méreten alapuló támadásokat gyengítik. Más lehetőségek: több válasz egyben történő elküldése, ami összemossa a forgalmat, vagy szintetikus, látszólagos csomagok véletlen időpontban történő elküldése, ami szintén megzavarja a visszafejtést.

Érdemes kiemelni, hogy az AWS közlése szerint náluk a leírt támadási technikák nem alkalmazhatók, mivel a forgalomhoz való hozzáférés nehezített, a felhasználók védettek az ilyen típusú forgalomelemzés ellen.

2025, adminboss, go.theregister.com alapján

Legfrissebb posztok

MA 20:49

Az LG leleplezte a jövő háztartási robotját

🤖 Az LG vadonatúj humanoid robotot mutat be a következő CES kiállításon Las Vegasban...

MA 20:33

Az MI 2025-ben felforgatta a munka világát – új korszak jött

A 2025-ös év munkafronton minden eddiginél nagyobb fordulatot hozott az MI-nek köszönhetően...

MA 20:18

Az MI-forradalom átírja a globális ellátási láncok szabályait

Egy lényeges szempont, hogy az ellátási láncok a világ gazdaságának gerincét adják: ezek a rendszerek juttatják el a termékeket és szolgáltatásokat a kiindulóponttól a vásárlóig, miközben növelik a hatékonyságot és csökkentik a költségeket...

MA 20:02

Az extra C-vitamin csodát tesz a bőröddel

🍌 A legújabb kutatás szerint a bőr állapota közvetlenül függ attól, mennyi C-vitamint fogyasztasz...

MA 19:51

A valaha látott leghosszabb gammakitörés titkai lelepleződnek

👀 2025. július 2-án a világ kutatói egy rendkívüli esemény szemtanúi lettek: minden eddiginél hosszabb ideig tartó gamma-kitörést, a GRB 250702B-t észleltek, amely több mint hét órán át tartott...

MA 19:32

A MI zabálja a memóriát: közeleg az okostelefon-válság

A globális okostelefon- és PC-piac jelentős visszaesést szenvedhet el 2026-ban, mert a memóriagyártók egyre inkább az MI-adatközpontokat részesítik előnyben, így kevesebb memóriát gyártanak a fogyasztói eszközökhöz...

MA 19:17

Az új Gmail-cím végre megérkezett – vagy mégsem?

Sokan szenvednek fiatal kori Gmail-címüktől, amelytől akár évek óta próbálnak megszabadulni...

MA 19:02

Az ultrafényes fekete lyuk orkánt szabadít el a galaxisban

🛰 A világegyetem egyik legizgalmasabb égi eseményét figyelték meg kutatók: a NGC 3783 spirálgalaxis közepén lakó fekete lyuk soha nem látott, fényes kitörést produkált...

MA 18:49

Az árát megfizetjük, ha a Nyugat kihátrál az elektromobilitásból

A nyugati autógyártók visszavonulót fújnak az elektromos autók fejlesztésének terén, miközben a kínai riválisok egyre nagyobb teret nyernek az elektromos autók piacán...

MA 18:34

A SpaceX tőzsdére lép – felforgatja az űrversenyt?

🚀 Elon Musk vállalata, a SpaceX komolyan fontolgatja, hogy 2026-ban tőzsdére megy...

MA 18:18

Az Andokban előkerült ősi lábnyomok átírják a dinoszauruszok történetét

Bolívia közepén, a Toro Toro nemzeti parkban mostanáig legendák övezték azokat a hatalmas, háromujjú lábnyomokat, amelyeket egykor természetfeletti erejű szörnyeknek tulajdonítottak...

MA 15:35

Az ingatlanpiac jeges zuhanya: a KB Home váratlan húzásai

Fontos kérdés, mi történik az amerikai ingatlanpiac közepette, ahol az elmúlt évben rohamosan gyengült a kereslet...

MA 15:18

Az elveszett AirPods pillanatok alatt meglesz: így találd meg

Külön említést érdemel, hogy az AirPods-ok elvesztése gyakoribb, mint gondolnánk. Ezek az apró fülhallgatók imádnak eltűnni kanapépárnák között, táskák és zsebek mélyén, pont amikor a legkevésbé számítasz rá...

MA 15:02

Drágulnak az autók, szökik az adó: Virginiában forr a düh

Erre utal többek között az, hogy egy virginiai sofőr, Stephen Martin döbbenten tapasztalta: az Amherst megyei hivatal 3,5 éves Toyota Sienna egyterűjét 15,7 millió forintra értékelte adózáskor – alig kevesebbre, mint amennyiért újonnan vette...

MA 14:50

A nagy Oracle-zuhanás: elszállt MI-álom, rekordadósság, ideges befektetők

📈 Megemlíthető, hogy a vállalat történetének egyik legrosszabb negyedéve felé tart az Oracle...

MA 14:36

Jön az új kínai pénzeső: 7700 milliárd forint csúcstechnikára

Pénteken három új kockázati tőkealapot indított Kína, amelyek célja a hazai „kemény technológiai” startupok támogatása...

MA 14:20

A Noise Luna Ring: megéri az MI-gyűrűbe fektetni?

💍 Érdemes tudni, hogy a Noise Luna Ring (Gen 2) egy kompakt, MI-alapú okosgyűrű, amely az előző generációhoz képest kényelmesebb viseletet, fejlettebb alvásfigyelést és számos hasznos egészségügyi adatot kínál – mindezt előfizetési díj nélkül...

MA 13:49

A titokzatos vörös óriás, amely a Földet is megdöbbentené

💫 Ez a jelenség jól illusztrálható azzal, hogy egy távoli vörös óriás körül keringő fekete lyuk eddig példa nélküli csillagászati rejtélyekre világított rá...

MA 13:34

A Trust Wallet-botrány: feltörték a Chrome-bővítményt

2023 karácsonyán súlyos támadás érte a népszerű kriptopénztárca, a Trust Wallet felhasználóit...