Whisper Leak : une attaque par canal auxiliaire révÚle les sujets de conversations LLM malgré TLS
Source et contexte â Microsoft Security (Microsoft Defender Security Research Team) prĂ©sente âWhisper Leakâ, une nouvelle attaque par canal auxiliaire visant les modĂšles de langage Ă distance en mode streaming. Un adversaire capable dâobserver le trafic rĂ©seau chiffrĂ© (TLS) peut infĂ©rer le sujet dâune conversation en se basant sur la taille des paquets et leurs timings, malgrĂ© le chiffrement de bout en bout. đ”ïžââïžđ DĂ©tails techniques â Lâattaque sâappuie sur les spĂ©cificitĂ©s du streaming token-par-token des LLM et sur le fait que, hors compression, la taille du ciphertext reflĂšte celle du plaintext (± constantes) avec les chiffrements symĂ©triques (AES-GCM, ChaCha20). Les auteurs sâinscrivent dans la lignĂ©e de travaux 2024 sur les fuites de longueur de tokens, attaques de timing (speculative decoding), comptage de tokens de sortie et cache sharing. HypothĂšse validĂ©e : la sĂ©quence de tailles de paquets et dâinter-arrivĂ©es permet de classifier le thĂšme du prompt, mĂȘme si la sortie est groupĂ©e. ...