- Microsoft ले फेला पार्छ AI privacry in hispered shows प्रणालीहरू
- इन्क्रिप्टेड एआई च्याटहरूले अझै पनि प्रयोगकर्ताहरूले के छलफल गर्छन् भन्ने बारे सुराग चुहाउन सक्छन्
- आक्रमणकारीहरूले प्याकेट साइज र समय प्रयोग गरेर कुराकानीका विषयहरू ट्र्याक गर्न सक्छन्
Microsoft ले एउटा नयाँ प्रकारको साइबर आक्रमणको खुलासा गरेको छ जसलाई “व्हिस्पर लीक” भनिन्छ, जसले प्रयोगकर्ताहरूले AI च्याटबटहरूसँग छलफल गर्ने विषयहरूलाई खुलासा गर्न सक्षम छ, कुराकानीहरू पूर्ण रूपमा इन्क्रिप्ट गरिएको अवस्थामा पनि। href=”https://www.microsoft.com/en-us/security/blog/2025/11/07/whisper-leak-a-novel-side-channel-cyberattack-on-remote-language-models/” target=”_blank” rel=”nofollow” data-url=”https://www.microsoft.com/en-us/security/blog/2025/11/07/whisper-leak-a-novel-side-channel-cyberattack-on-remote-language-models/” referrerpolicy=”no-referrer-when-downgrade” data-nhlone” data-mrf-recirculation=”inline-link”>अनुसन्धान सुझाव दिन्छ कि आक्रमणकारीहरूले के छलफल भइरहेको छ भनी अनुमान गर्न प्रयोगकर्ता र ठूलो भाषा मोडेल बीच इन्क्रिप्टेड प्याकेटको साइज र समय अध्ययन गर्न सक्छन्। referrerpolicy=”no-referrer-when-downgrade” data-hl-processed=”none”/>
“यदि कुनै सरकारी एजेन्सी वा इन्टरनेट सेवा प्रदायकले लोकप्रिय AI chatbot, तिनीहरूले विशिष्ट संवेदनशील विषयहरूमा प्रश्न सोध्ने प्रयोगकर्ताहरूलाई विश्वसनीय रूपमा पहिचान गर्न सक्छन्,” माइक्रोसफ्टले भने। data-mrf-recirculation=”Trending Bar” data-nosnippet=”” class=”clear-both pt-3 pb-4 mb-4 border-solid border-y border-neutral-300″>
तपाईलाई मन पर्न सक्छ
. id=”whisper-leak-attacks-3″>व्हिस्पर लीक आक्रमणहरू
यसको अर्थ “इन्क्रिप्टेड” को अर्थ अदृश्य हो भन्ने होइन – with the vulnerability lies “how-line-link” href=”https://www.techradar.com/computing/artificial-intelligence/best-llms” data-mrf-recirculation=”inline-link” data-before-rewrite-localise=”https://www.techradar.com/computing/artificial-intelligence/best-llms”>LLMs जवाफको लागि पूर्ण जवाफ नपठाउनुहोस्, LLMs जवाफ पठाउनुहोस्। तर आक्रमणकारीहरूले विश्लेषण गर्न सक्ने साना ढाँचाहरू सिर्जना गर्दै, क्रमशः डेटा प्रसारित गर्दछ।
समयको साथ, तिनीहरूले थप नमूनाहरू सङ्कलन गर्दा, यी ढाँचाहरू स्पष्ट हुँदै जान्छन्, कुराकानीको प्रकृतिको बारेमा थप सही अनुमानहरू गर्न अनुमति दिन्छ।
यो प्रविधिले सन्देशहरूलाई सीधै डिक्रिप्ट गर्दैन तर पर्याप्त मेटाडेटालाई उजागर गर्दछ। id=”slice-container-newsletterForm-articleInbodyContent-gh4Nfkgg7RzM7HBiS9yywU” class=”स्लाइस-कन्टेनर न्यूजलेटर-inbodyContent-स्लाइस न्यूजलेटरForm-articleInbodyContent-gh4Nfkgg7RzM7HByyS slice-container-newsletterForm”>
Microsoft को खुलासा पछि, OpenAI, Mistral, र xAI सबैले उनीहरूलाई न्यूनीकरणहरू लागू गर्न द्रुत रूपमा अघि बढेको बताए। प्रतिक्रिया, टोकन साइजहरूको स्थिरतामा बाधा पुर्याउँदै जुन आक्रमणकारीहरूले भर पर्छन्।
यद्यपि, माइक्रोसफ्टले प्रयोगकर्ताहरूलाई सार्वजनिक Wi-Fi, VPN प्रयोग गरेर, वा LLMs को गैर-स्ट्रिमिङ मोडेलहरूसँग टाँसिने संवेदनशील छलफलहरू बेवास्ता गर्न सल्लाह दिन्छ। data-mrf-recirculation=”Trending Bar” data-nosnippet=”” class=”clear-both pt-3 pb-4 mb-4 border-solid border-y border-neutral-300″>
तपाईलाई मन पर्न सक्छ
निष्कर्षहरू नयाँ परीक्षणहरूसँगै आउँछन् जसले देखाउँछ कि धेरै ओपन-वेट LLMs हेरफेरको लागि कमजोर रहन्छ, विशेष गरी बहु-टर्न वार्तालापहरूमा।
सिस्को एआई डिफेन्सका अनुसन्धानकर्ताहरूले ठूला कम्पनीहरूले बनाएका मोडेलहरू पनि संवाद जटिल भएपछि सुरक्षा नियन्त्रणहरू कायम राख्न संघर्ष गरेको भेट्टाए।
केही सुरक्षा मोडेलहरूमा प्रदर्शन गर्नका लागि सुरक्षा मोडेलहरू… विस्तारित अन्तरक्रियाहरू।”
२०२४ मा, रिपोर्टहरू देखा पर्यो कि एआई च्याटबोटले 300,000 भन्दा बढी फाइलहरू लीक गर्यो व्यक्तिगत रूपमा पहिचान गर्न सकिने जानकारी -link-in-line “and=”sublic data-in-line” href=”https://www.techradar.com/pro/security/hundreds-of-llm-servers-left-exposed-online-heres-what-we-know” data-mrf-recirculation=”inline-link” data-before-rewrite-localise=”https://www.techradar.com/pro/security/hundreds-of-llm-servers-left-exposed-online-heres-what-we-know”>LLM सर्भरहरू खुला राखिएको थियो, जसले AI च्याट प्लेटफर्महरू साँच्चै कत्तिको सुरक्षित छन् भन्ने प्रश्नहरू खडा गर्दै,


