Az MI-csevegéseket oldalsó támadás fenyegeti

Az MI-csevegéseket oldalsó támadás fenyegeti
A Microsoft kutatói új, aggasztó sérülékenységre hívták fel a figyelmet: egy új típusú oldalsó csatornás támadás lehetővé teszi a támadók számára, hogy megtippeljék, miről beszélgetünk a nagy nyelvi modellekkel (MI-kkel), még akkor is, ha maga a tartalom titkosítva van. Ez a veszély mind a magánfelhasználókat, mind a vállalati kommunikációt érinti, több nagy MI-szolgáltató rendszere is sebezhető.

Az oldalsó csatornás támadás működése

Az úgynevezett oldalsó csatornás támadások nem közvetlenül a rendszer tartalmát törik fel, hanem olyan külső jeleket figyelnek, mint a hálózati csomagok mérete és küldési időzítése. Az új, Whisper Leak nevű támadási módszer arra épít, hogy a streamingalapú modellek – amelyek válaszokat apró darabokban, úgynevezett tokenekben küldenek vissza – árulkodó mintákat hagynak hátra a hálózati forgalomban.

Érdemes kiemelni, hogy nem szükséges hozzá a titkosítás feltörése: elég, ha valaki megfigyeli a forgalmat például az internetszolgáltató szintjén, a helyi hálózaton, vagy akár ugyanazon a Wi-Fi-hálózaton. Így egy országos megfigyelő szerv vagy egy elnyomó kormány is könnyen rájöhet arra, hogy valaki érzékeny témákról – például tiltott anyagokról, tüntetésekről, választásokról vagy újságírásról – kérdez az MI-től.

Mely szolgáltatók sérülékenyek?

A Microsoft és partnerei – mint például a Mistral, az OpenAI, az xAI és maga a Microsoft – már bevezettek védelmi intézkedéseket, hogy csökkentsék az ilyen támadások hatékonyságát. Ugyanakkor több jelentős MI-szolgáltató – köztük az Anthropic, az AWS, a DeepSeek, a Google, az Alibaba Qwen, a Lambda Labs és a Google Gemini – vagy még nem javított, vagy nem reagált a figyelmeztetésre. A Microsoft kutatói szerint eddig nem érkezett válasz több cég részéről, még ismételt megkeresések után sem.

Összefoglalásként megjegyezhető, hogy egyelőre nem találtak aktív kibertámadást, de ahogy a kutatók fogalmaznak, már az is elég lehet, ha valaki képes elmenteni a hálózati forgalmat: a támadás később, offline is végrehajtható.

Hogyan működik a támadás a gyakorlatban?

A Microsoft egy bizonyító erejű példát is készített pénzmosás témakörében. Különböző MI-modellekhez 100 eltérő, a pénzmosás törvényességére vonatkozó kérdést generáltak, majd ezeket az általános forgalomban rejtették el. Ezután egy tanuló algoritmus segítségével az érzékeny és az általános lekérdezések közötti különbséget igyekeztek felismerni a csomagméretek és az időzítések alapján.

Háromféle gépi tanulási modellt teszteltek: a LightGBM-et, egy gyors, döntési fákon alapuló modellt, egy kétirányú LSTM-alapú neurális hálót, valamint egy BERT-alapú, előre betanított transzformert, amelyet a csomagméretek és időszegmensek felismerésére is megtanítottak. Az eredmények megdöbbentőek: többek között az Alibaba, a DeepSeek, a Mistral, a Microsoft, az xAI és az OpenAI rendszereinél a felismerés pontossága 98 százalék felett volt.

Egy „realistább” szimuláció során, amikor 10 000 beszélgetésből csak egy volt érzékeny, sokszor sikerült kiszűrni az ilyen témájú üzeneteket hibamentesen, azaz a találatok mind valóban az adott témáról szóltak, miközben teljes titkosítás mellett már egy-két jelentős találattal is komoly információk szerezhetők. Ez pedig komoly veszélyt jelent bármely felhasználó számára, akit politikai, jogi vagy más okból célzottan figyelhetnek.


Hogyan védekezhetünk?

Többféle módszer is létezik a védekezésre. Az egyik leghatékonyabb megoldás, amelyet például a Microsoft és az OpenAI alkalmaz: minden válaszhoz véletlenszerű szövegrészeket (tokeneket) illesztenek, hogy azok mérete kiszámíthatatlan legyen, így a méreten alapuló támadásokat gyengítik. Más lehetőségek: több válasz egyben történő elküldése, ami összemossa a forgalmat, vagy szintetikus, látszólagos csomagok véletlen időpontban történő elküldése, ami szintén megzavarja a visszafejtést.

Érdemes kiemelni, hogy az AWS közlése szerint náluk a leírt támadási technikák nem alkalmazhatók, mivel a forgalomhoz való hozzáférés nehezített, a felhasználók védettek az ilyen típusú forgalomelemzés ellen.

2025, adminboss, go.theregister.com alapján

Legfrissebb posztok

MA 14:48

Az amerikai szabályozás enyhül, a PayPal bankká lépne elő

A PayPal bejelentette, hogy saját bank alapítására készül az Egyesült Államokban, miután Utah államban benyújtotta ipari hitelintézeti engedélykérelmét...

MA 14:34

Az Ofcom rászállt a BT-re és a Three-re a súlyos leállások miatt

⚠ Júniusban és júliusban a BT és a Three mobilhálózatai komoly üzemzavarokat szenvedtek el az Egyesült Királyságban, amelyek során az ügyfelek nem tudtak hívásokat indítani vagy fogadni, sőt, a segélyhívó szolgáltatások sem voltak elérhetők...

MA 14:20

Az elbukott Roomba: így úszott el az otthoni robot jövője

Amikor 2005-ben először vittem haza a saját Roombámat, egy lépéssel közelebb éreztem magam A Jetson család álomvilágához – ahhoz, hogy egy robot takarítson helyettem...

MA 14:03

Az RC4 bukása: a Microsoft száműzi a veszélyes titkosítást

Több mint negyedszázadon át volt része a Windows-rendszereknek egy olyan titkosítási algoritmus, amelyet a hackerek aranybányának tekintettek...

MA 13:50

Az új Kim Kardashian-skin tarol a Fortnite-ban

A Fortnite történetében már megszokottak a sztárkollaborációk, de Kim Kardashian színre lépése egészen új szintet jelent...

MA 13:34

Az orosz GRU éveken át csapott le a kritikus infrastruktúrára

A fejlett orosz kibertámadások évek óta komoly veszélyt jelentenek a nyugati energia-, távközlési és technológiai szektorra...

MA 13:03

Az MI-től tényleg emberibbé válnak a főnökök?

📈 Fontos kérdés, hogy mit jelent az, ha a vállalatok a döntéshozatali folyamatokban mind nagyobb teret adnak az MI-nek, amely eddig inkább csak végrehajtó feladatokat látott el...

MA 12:49

A Ford a szerverparkokban újít: autóakkukból energiabank

🚗 A Ford stratégiát vált, és hatalmas akkumulátorokat kezd gyártani, kihasználva a globális adatközpont-építési hullámot...

MA 12:34

A OnePlus Turbo óriási akkumulátorral robban be

A OnePlus új lendületet vesz: legújabb fejlesztése, a OnePlus Turbo-széria hangos belépőt ígér az okostelefonok piacán...

MA 11:50

A Magdala-kő rejtélye: a világ legkorábbi jeruzsálemi menórája

Egy zarándok több mint 2000 éve örökíthette meg emlékeit a Magdala zsinagógában fellelt kőtömbbe vésett menóra formájában, amelyet a tudósok ma a világ legrégebbi ilyen ábrázolásaként tartanak számon...

MA 11:34

Az év szava idén: MI-szemét

🚬 Az MI által gyártott értéktelen tartalmak annyira elterjedtek 2025-re, hogy az egyik legnagyobb angol szótár, a Merriam-Webster is felvette a szenny (slop) kifejezést új jelentéssel...

MA 11:17

Az életüket kockáztató kolibrik: a természet középkori lovagjai

A zöld erdei kolibri csillogó tollazatával és tűhegyes, hosszú csőrével nemcsak a nektárgyűjtés mestere a közép- és dél-amerikai őserdőkben, hanem igazi harcos is, ha eljön a párzási időszak...

MA 11:02

Az MI miatti csiphiány megdobhatja a mobilok árait

📱 Az MI-vezérelte csiphiány jelentős drágulást hozhat a mobiltelefonok piacán 2026-ban. Az okostelefonok átlagos eladási ára várhatóan 6,9%-kal nő, főként a memóriachipek árának ugrásszerű emelkedése miatt...

MA 10:59

Az év biológiai áttörései: emlékezet, evolúció és az MI legfurcsább titkai

🔬 Tipikus, hogy egyetlen év biológiai felfedezései is képesek megváltoztatni mindazt, amit tudni vélünk magunkról, az állatokról – vagy akár a gépekről...

MA 10:51

A hatalmas SSD, ami valahogy elkerülte mindenki figyelmét

👀 Egy alig ismert lengyel adattároló cég, a Goodram Enterprise csendben piacra dobott egy 122,88 TB kapacitású, PCIe 5...

MA 10:45

Az új klímamodell felforgathatja Ausztrália jövőjét

🌎 Ilyen eset például, amikor az éghajlatváltozás mindent átalakít: otthonainkat, élelmiszer-termelésünket, a bozóttüzek, áradások és hőhullámok kockázatát...

MA 10:38

Az óriáshőszivattyúk forradalma: így alakul át a jövő energiája

A Rajna vízéből energiát nyerő megaberendezések Németországban, Mannheim városában olyan óriási csövet szerelnek fel, amelyben bárki kényelmesen, állva átsétálhatna: ez a cső másodpercenként 10 000 liternyi vizet szív fel a Rajnából...

MA 10:30

Az óriásszörnyek uralták a folyókat a dínók utolsó napjaiban

🚤 Úgy tűnik, hogy a dinoszauruszok utolsó éveiben a Föld nemcsak hatalmas szárazföldi ragadozókkal, hanem elképesztő vízi bestiákkal is tele volt...

MA 10:02

Az öt genetikai kulcscsoport, amely meghatározza a pszichiátriai zavarokat

🔨 Lényeges szempont, hogy az emberi viselkedés és mentális egészség szoros összefüggésben áll a genetikával, ám a pszichiátriai zavarok hátterében rejlő örökletes tényezők egyre összetettebb képet mutatnak...