Veszélyben az MI-csevegők: súlyos titkosítási hiba

Veszélyben az MI-csevegők: súlyos titkosítási hiba

Adatbiztonsági kockázatok a legnépszerűbb MI-chatbotoknál

A vezető MI-rendszerek már nemcsak szórakozási vagy munkavégzési segédeszközök, hanem komoly adatvédelmi veszélyforrást is jelentenek. Az elmúlt időszakban a Microsoft kiberbiztonsági kutatói egy igen jelentős hibát fedeztek fel a modern mesterséges intelligenciát alkalmazó rendszerek architektúrájában: a chatbotokkal folytatott beszélgetések titkosítása kijátszható, a hackerek pedig könnyedén lehallgathatták a csevegések tartalmát. Ez azt jelenti, hogy egy man-in-the-middle (közbeékelődő) támadással – amelyet Whisper Leaknek neveztek el – a támadók képesek voltak az üzenetek szerverek közötti útját megfigyelni, kiolvasni azok metaadatait, és ezekből szinte pontosan következtetni a felhasználói beszélgetések konkrét témáira.

Nem elhanyagolható, hogy a válaszokból a titkos tartalomra következtetnek

A legtöbb ilyen rendszerben – mint például a ChatGPT vagy a Microsoft saját MI-chatjei – a kommunikációt elvileg biztonságos titkosítás védi (TLS). Idővel azonban a kutatók rájöttek: elég az üzenetek „adata az adatról” típusú információit, vagyis a metaadatokat figyelni, például a lehívott adatok méretét és gyakoriságát, és máris rekonstruálható az eredeti üzenet lehetséges tartalma. Ezekből a mintákból, főleg időbeli elemzéssel és a válaszok terjedelmének vizsgálatával, jelentős pontossággal összerakható, miről beszélnek a chatrobotok és a felhasználók.

Egyes szakértők szerint ez különösen aggasztó, hiszen rengeteg érzékeny egészségügyi vagy pénzügyi adat is megfordulhat az ilyen chatbotokban, amikor például kórházak automatikusan rendszereznek betegadatokat, vagy cégek dolgoznak bizalmas információkkal.

Ellenszer létezik, sok cég mégis elzárkózik

A kutatók 2025 júniusában több nagy, MI-t szolgáltató céget is értesítettek a hibáról, köztük az OpenAI-t és a Microsoftot – ők azonnal reagáltak, elemezték a helyzetet, és javításokat is bevezettek. Ennek ellenére más LLM-fejlesztők vagy nem válaszoltak, vagy elutasították a javításokat, holott a veszély nem elhanyagolható.

Létezik technikai megoldás is, például a válaszadások hosszának és méretének „zaját” növelni, azaz véletlen bájtokat (random padding) beszúrni az adatcsomagokba. Ez azonban nem került be egységesen minden szolgáltató rendszerébe.


Hasznos óvintézkedések a felhasználóknak

Amíg minden MI-platform be nem vezeti a megfelelő védelmet, érdemes elkerülni, hogy bizalmas adatokat osszunk meg chatrobotokon keresztül – főleg nyilvános vagy nem megbízható hálózatról. A VPN-használat szintén hatékony extra védelmi réteg, hiszen álcázza az internetes forgalmat, így csökkenti a lehallgatás esélyét. Az új hiba világossá teszi: az MI-forradalom mellett az adatbiztonság kérdése sem veszített jelentőségéből.

2025, adminboss, www.livescience.com alapján

Legfrissebb posztok

hétfő 21:00

Az Instagram felrobbant: Kylie Jenner ismét bikiniben pózol

A hétfői rosszkedvre itt a tökéletes ellenszer: Kylie Jenner újabb bikinis szelfivel lepte meg követőit, és elképesztően néz ki...

MA 07:16

Az ősi, rejtélyes lábfej, amely átírja az emberi evolúciót

Egy lényeges szempont, hogy az etiópiai Burtele-leletként elhíresült fosszilis lábfej az ősi emberi múlt egyik legérdekesebb titkát árulja el...

APP
MA 07:12

APPok, Amik Ingyenesek MA, 11/27

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     RFS – Real Flight Simulator (iPhone/iPad)Ez az alkalmazás mobiltelefonodon keresztül repülőgép-pilótává változtat, valósághű, fizikán alapuló szimulációval idézve meg a repülés élményét...

MA 07:08

Az új Sony Alpha A7 V napokon belül befut

A Sony izgalmas bejelentésre készül december 2-án: minden jel szerint bemutatják az Alpha széria következő középkategóriás csúcsmodelljét, az A7 V-t...

MA 07:02

Az amerikai napenergia-forradalom megálljt parancsol az áramigény növekedésének

2025-ben az Egyesült Államokban az áramfogyasztás növekedése új kihívások elé állította az energiahálózatot, elsősorban a gyorsan terjeszkedő adatközpontok miatt...

MA 06:57

A James Webb új képe felfedi a vörös űrpók titkait

A NASA James Webb-űrteleszkópja újabb lélegzetelállító felvételt készített a Vörös Pók-ködről (Red Spider Nebula)...

MA 06:50

Az OpenAI-sokk: a tinédzser megszegte a szabályokat öngyilkossága előtt

A 16 éves Adam Raine tragikus öngyilkossága és annak előzményei újabb vitákat indítottak az MI felelősségéről...

MA 06:43

Az Apple rekordösszegű, 14 ezermilliárd forintos bírságot kockáztat Indiában

Az Apple újabb jogi csatába keveredett Indiában, miután olyan törvényt vezettek be, amely immár a cégek globális árbevételéből számítja ki a versenyjogi bírságokat, nem csak az indiai forgalomból...

MA 06:37

Az idegeskedéstől tényleg hullik a hajad?

Érdemes megvizsgálni, hogy a stressz milyen káros nyomot hagy a testünkön, különösen a hajhullást illetően...

MA 06:29

Az Apple idén letaszíthatja a Samsungot a trónról

👑 Az Apple idén átveheti a vezető helyet a Samsungtól az okostelefonpiacon...

MA 06:22

A sziklafestmények rejtélye: négyezer év üzenete a kozmoszról

Az Egyesült Államok és Mexikó határvidékén, Délnyugat-Texasban és Észak-Mexikóban található alsó Pecos-kanyonok mészkőfalain páratlan, több mint 4000 éves sziklaművészetre bukkantak régészek...

MA 06:16

Az új módszerrel végre pontosabb tengerfenéktérképek a sekély vizekben

🚤 Az óceán sekély zónái kiemelt jelentőséggel bírnak, hiszen összekötik a szárazföldet a mélytengerekkel, és létfontosságúak a hajózás, a halászat, az energiafeltárás és a szigeti korallzátony-képződés szempontjából...

MA 06:05

Történelmi események a mai napon (November 27.)

Viharos évszázadokon átívelő nap: a keresztes hadjárat meghirdetésétől az SF-i politikai gyilkosságokig, a Nobel-díj megszületésétől a távoli exobolygó légkörének első észleléséig...

MA 06:03

Az önálló Passwork 7: Tényleg ez az egyetlen céges jelszókezelő?

🔐 Felmerül a kérdés, hogy a modern vállalatok miként tudják hatékonyan és biztonságosan kezelni mind a dolgozóik, mind rendszereik digitális hozzáféréseit – jelszavakat, API-kulcsokat, tanúsítványokat és tokeneket...

szerda 21:30

A Nintendo Switch-re visszatérnek a rég elfeledett klasszikusok

November 25-től újabb legendás 8 bites játékok váltak elérhetővé a Nintendo Switch Online kínálatában...

szerda 21:28

Az óriás neutrínódetektor áttöri a fizika határait

Érdemes tudni, hogy mélyen Dél-Kína földje alatt, egy hatalmas, 20 000 tonnás tartályban elkészült a világ legnagyobb neutrínó-detektora, a JUNO (Jiangmen Underground Neutrino Observatory)...

szerda 18:18

Az MI már most az amerikai állások bő tizedét kiválthatja

A Massachusetts Institute of Technology és az Oak Ridge National Laboratory friss kutatása alapjaiban forgathatja fel a mesterséges intelligencia munkaerőpiacra gyakorolt hatásáról alkotott elképzeléseket...

szerda 18:02

A Mars ősi jégkorszakának nyomai végre napvilágra kerültek

A Mars felszínének rég nem látott titkait tárták fel a legfrissebb képek: az egykori jégkorszak drámai öröksége most először válik igazán láthatóvá...

szerda 17:49

Az MI miatt hatezer HP-alkalmazott kerülhet utcára

Nagy leépítési hullámra készül a HP, miután bejelentették, hogy akár hatezer dolgozót is elküldenek az elkövetkező három évben...