Chatbots kan skjule hemmelige beskeder i tilsyneladende normale samtaler

Tekstgenererende AIS, såsom ChatGPT, kan bruges til at skjule krypterede meddelelser inde i falske samtaler, hvilket kan hjælpe mennesker, der lever under undertrykkende regimer, kommunikerer i hemmelighed

Krypterede meddelelser kunne være skjult inden for en normal udseende samtale på sociale medier

Hemmelige meddelelser kan skjules inde i falske samtaler genereret af AI Chatbots. Teknikken kunne give folk en måde at kommunikere online uden at vække mistanken om undertrykkende regeringer.

Når meddelelser er krypteret til sikker transmission, skiller den resulterende chifferekst – en usædvanlig streng med forvirrede karakterer – ud som en øm tommelfinger. Det er fint, hvis du holder hemmeligheder i et land, hvor hemmeligheder er tilladt, men under brutale diktaturer kan dette lande en borger i varmt vand. Selv den britiske regering krævede for nylig, at Apple installerede en bagdør i sit krypterede system, der ville give sikkerhedstjenester mulighed for at få adgang til private data.

For at give borgerne en sikker måde at dele hemmeligheder på, Mayank Raikwar på University of Oslo, Norge, og hans kolleger skabte et system til at indsætte krypterede meddelelser i plausible-klingende chats oprettet af en stor sprogmodel (LLM) som ChatGpt. Disse tekstpassager kunne derefter sendes via enhver platform som Facebook, WhatsApp eller e -mail, hvor de ville virke uskadelige.

Raikwar siger, at hans tilgang svarer til, hvordan spioner indlejret i udlandet under den kolde krigsudsendelseskonpterede meddelelser åbent via kortbølge radio på såkaldte talstationer, men den nye metode er sneakier, fordi regeringerne ikke ville indse, at meddelelsen eksisterede.

”En aflytte ville ikke være i stand til at forstå, om der er en skjult besked eller ej,” siger Raikwar, der har testet ideen under laboratorieforhold, men endnu ikke har frigivet koden til brug i den virkelige verden. “Der kan være problemer, hvis du begynder at gøre det – det er bare en teori. Men det ville være dejligt at se, om det faktisk fungerer.”

LLMS fungerer ved at samle sammen med tekst et ord ad gangen og vælge ved statistisk analyse, hvilken man er mest fornuftig at bruge næste. Raikwar og hans kolleger ændrede denne del af AI og instruerede den til at integrere den næste karakter af en krypteret meddelelse med regelmæssige intervaller i den genererede tekst.

På denne måde vælger AI det næste ord i en sætning, der ikke kun er baseret på, om det giver mening i sammenhæng, men også så den næste krypterede karakter fra det hemmelige budskab vises på det rigtige sted i sætningen. Hvis AI kommer til et punkt, hvor den ikke kan placere den næste karakter uden at skabe mistænkelige eller foragte sætninger, er det tilbage et par tegn og prøver igen.

Bill Buchanan ved Edinburgh Napier University, UK, siger, at fremgangsmåden ville fungere, men ville være en besværlig måde at kommunikere på. ”Mens skjulte kanaler har eksisteret i århundreder, bruges de næppe i praksis, da der normalt er bedre måder at videregive hemmelige oplysninger på,” siger han. ”Man antager, at en person, der måske vil bruge denne type metode, ville være under overvågning.”