
Microsoft, “Whisper Leak” Adlı Yeni Yan Kanal Saldırısını Ortaya Çıkardı
Microsoft, uzak dil modellerini (LLM) hedef alan yeni bir yan kanal saldırısının ayrıntılarını kamuoyuyla paylaştı.
“Whisper Leak” adı verilen bu saldırı, şifrelenmiş ağ trafiğini izleyebilen bir saldırganın, kullanıcı ile yapay zekâ sohbet robotu arasındaki konuşmaların konusunu tahmin etmesine olanak tanıyor.
“İnternet servis sağlayıcısı katmanında bulunan bir ulus-devlet aktörü, yerel ağdaki biri ya da aynı Wi-Fi yönlendiricisine bağlı biri gibi, şifrelenmiş trafiği gözlemleyebilen siber saldırganlar, bu siber saldırıyı kullanarak kullanıcının girdisinin belirli bir konuyla ilgili olup olmadığını çıkarabilir.” –Güvenlik Araştırmacıları Jonathan Bar Or ve Geoff McDonald
Saldırı Nasıl Çalışıyor?
“Whisper Leak” saldırısı, paket boyutları ve veri akış zamanlamalarını inceleyerek kullanıcı girdisinin hangi konuya ait olduğunu tahmin ediyor.
Microsoft’un testlerine göre saldırı, LightGBM, Bi-LSTM ve BERT gibi makine öğrenimi modelleriyle desteklendiğinde, belirli konu sınıflandırmalarında %98’in üzerinde başarı oranına ulaştı.
“Bir devlet kurumu veya internet servis sağlayıcısı popüler bir yapay zekâ sohbet robotuna giden trafiği izliyorsa, tüm trafik şifrelenmiş olsa bile, kullanıcıların kara para aklama, siyasi muhalefet veya diğer izlenen konular hakkında soru sorup sormadıklarını güvenilir bir şekilde tespit edebilir.” –Microsoft
Etkilenen Modeller ve Test Sonuçları
Microsoft’un değerlendirmesine göre saldırı;
Mistral, xAI, DeepSeek ve OpenAI dahil olmak üzere birçok popüler model üzerinde yüksek başarı gösterdi.
Ayrıca Llama 3.3, Qwen 3, Gemma 3, Phi-4, GLM 4.5-Air gibi açık ağırlıklı modellerin de çoklu diyalog senaryolarında savunmasız olduğu belirtildi.
Cisco AI Defense ekibinin katkısıyla yayımlanan karşılaştırmalı analiz, güvenlik odaklı modellerin (örneğin Google Gemma 3) daha dengeli sonuçlar verdiğini, yeteneğe odaklı modellerin (örneğin Llama 3.3, Qwen 3) ise daha yüksek risk taşıdığını ortaya koydu.
Microsoft ve OpenAI’den Önlemler
Microsoft, OpenAI ve Mistral tarafından geliştirilen etkili bir koruma yöntemi, her yanıta “rastgele uzunlukta ek metin” ekleyerek veri akışındaki paket uzunluklarını maskeliyor.
Bu sayede saldırganların yan kanaldan bilgi çıkarması zorlaştırılıyor.
Ayrıca Microsoft, kullanıcılara şu önlemleri öneriyor:
- Hassas konuları güvenilmeyen ağlarda tartışmaktan kaçının.
- Ek koruma için VPN kullanın.
- Mümkünse akışsız (non-streaming) modelleri tercih edin.
- Güvenlik önlemleri uygulayan sağlayıcıları seçin.
Uzmanlardan Uyarı: “Şifreleme Tek Başına Yeterli Değil”
Araştırmacılar, Whisper Leak’in etkinliğinin saldırganın daha fazla eğitim verisi toplamasıyla arttığını ve uzun vadede bu yöntemin pratik bir tehdit haline gelebileceğini vurguladı.
“Bu sonuçlar, açık ağırlıklı modellerin uzun diyaloglarda güvenlik korumalarını sürdüremediğini ve sistematik zafiyetler içerdiğini gösteriyor” –Cisco AI Defense ekibi
Uzmanlara göre, geliştiricilerin LLM tabanlı sistemlerde:
- Kırmızı takım testleri uygulaması,
- Jailbreak ve veri sızıntısı önlemlerini güçlendirmesi,
- Sıkı güvenlik politikaları ve uygun kullanım sınırları belirlemesi gerekiyor.
Daha fazla siber güvenlik haberi ve güncel gelişmeler için SiberHavadis’i takipte kalın!





