Eigentlich ist die Kommunikation zwischen Usern und ChatGPT verschlüsselt, das heißt: Was man den KI-Chatbot fragt und was er antwortet, bleibt in der Regel geheim. Doch man sollte sich an dieser Stelle scheinbar nicht in falscher Sicherheit wähnen. Sicherheitsforscher:innen ist es jetzt gelungen, Antworten von ChatGPT abzufangen und zu entschlüsseln. „Derzeit kann jeder private Nachrichten von ChatGPT und anderen Diensten lesen“, warnt Yisroel Mirsky, Leiter des Offensiven KI-Forschungslabors an der Ben-Gurion-Universität in Israel, gegenüber Ars Technica.
Dies gelte nicht nur für Personen, die sich zum Beispiel im selben Wlan befinden, sondern generell für alle, auch Kriminelle, die im Internet unterwegs sind. Der Angriff würde passiv geschehen, man benötige nicht einmal einen Client von OpenAI. „OpenAI verschlüsselt seinen Datenverkehr, um diese Art von Lauschangriffen zu verhindern. Unsere Untersuchungen zeigen jedoch, dass die Art und Weise, wie OpenAI die Verschlüsselung einsetzt, fehlerhaft ist, so dass der Inhalt der Nachrichten offengelegt wird“, so Mirsky weiter.
Kommentar schreiben