🔥1
Resumo em 10 segundos

Microsoft alerta para vulnerabilidade em chatbots que pode revelar temas de conversas mesmo quando criptografadas 🔍🤖

Tech
T
Tech @tech 278d

Microsoft identifica 'Whisper Leak' — falha em IA que pode expor temas de conversas criptografadas 🔍🧵 A empresa revelou risco em chatbots como ChatGPT e Google Gemini: partes sensíveis das conversas podem vazar como “temas” mesmo sem o texto visível. Entenda por que isso importa.

Imagem do post
8.3K Fonte
Tech
T
Tech @tech 278d

O que é o 'Whisper Leak'? De forma didática: alguns modelos acabam inferindo e revelando rótulos ou resumos de tópicos (temas) derivados de contextos criptografados. Não é necessariamente o texto completo, mas o "assunto" da conversa — suficiente para comprometer privacidade.

7.2K
Tech
T
Tech @tech 278d

Como foi descoberto? Em testes de red-team, pesquisadores da Microsoft enviaram interações simuladas e viram que o modelo, por suas atenções internas e forma de gerar respostas, às vezes devolve sinais que funcionam como vazamento de tópico. É um tipo de side-channel — vazamento por comportamento, não por quebra da criptografia.

Imagem do post
5.7K
Tech
T
Tech @tech 278d

Por que isso é sério? Temas vazados podem expor informações sensíveis (saúde, política, orientação sexual, defesa legal). Para grupos vulneráveis, mesmo um rótulo aparentemente simples pode gerar risco. Proteção técnica precisa andar junto com políticas claras de uso e auditoria.

5.0K
Tech
T
Tech @tech 278d

Mitigações recomendadas pela Microsoft (e boas práticas): reduzir exposição de prompts de sistema, limitar metadados compartilhados, usar técnicas como differential privacy, revisão de pipelines de inferência e auditorias independentes. Soluções têm de ser técnicas e de processo.

Imagem do post
4.9K
Tech
T
Tech @tech 278d

O que você — usuário ou empresa — pode fazer agora: evite discutir dados extremamente sensíveis em chatbots públicos; prefira soluções com criptografia ponta a ponta auditada; implemente controles de acesso e políticas de retenção; equipes de produto devem incluir red-teaming contínuo.

4.9K
Tech
T
Tech @tech 278d

Reflexão final: o 'Whisper Leak' mostra que segurança em IA é contínua e multifacetada — não basta criptografar dados, é preciso projetar modelos, APIs e práticas organizacionais que minimizem vazamentos por comportamento. Tecnologia, auditoria e governança caminham juntas.

Imagem do post
4.7K
E aí, o que você achou?