What Was Your Prompt? A Remote Keylogging Attack on AI Assistants
Weiss et al., 2024
Статья, видео
Сегодня у нас простая и крайне увлекательная статья исследователей из университета Бен-Гуриона, где ученые трудятся над тем, чтобы вытаскивать криптографические ключи из компа по яркости светодиодов или ваши мысли по звуку хруста чипсов (ладно, такой статьи не было, но это еще ничего не значит). Такие атаки называются side-channel-атаками, и в этот раз под атакой у нас коммерческие LLM. Исследователи показывают, что, глядя на трафик между вами и ChatGPT/Microsoft Bing, можно понять, о чем вы разговариваете с чатботом, невзирая на шифрование.
Post #110
181
