11月8日,微软安全研究团队发布博文,披露名为“Whisper Leak”的高风险隐私漏洞。该漏洞针对现代AI聊天服务,构成新型侧信道攻击,通过分析加密网络流量中的元数据(如数据包大小、时序与序列模式)来推测用户对话主题。实验显示,分类器识别特定敏感话题的准确率超98%,表明该技术在现实中有潜力用于高精度、大规模的主题监控。互联网服务提供商、公共Wi-Fi中的攻击者等均可利用此漏洞观察用户流量,识别并标记敏感对话。记者、社会活动人士、寻求法律或医疗协助的用户尤其面临风险。目前,多家主流AI厂商已着手部署缓解方案。
