EmbedderLLM: 'nevidljiva tinta' za chatbotove

Norveški istraživači osmislili su sustav koji šifrira poruke pod nosom sustava za nadzor

Mladen Smrekar nedjelja, 18. svibnja 2025. u 17:33
Poruke ne mogu otkriti ni napredni AI alati, sustav radi bez obzira na AI model i može izdržati napade kvantnih računala 📷 Freepik
Poruke ne mogu otkriti ni napredni AI alati, sustav radi bez obzira na AI model i može izdržati napade kvantnih računala Freepik

Istraživači Sveučilišta u Oslu nedavno su predstavili novu metodu šifrirane komunikacije kroz popularne AI chatbotove poput ChatGPT-a ili Google Geminija. Njihov sustav, nazvan EmbedderLLM, omogućuje slanje tajnih poruka unutar naizgled običnih razgovora, izmičući detekciji tradicionalnih kibernetičkih sustava za nadzor. Ova tehnologija, koju uspoređuju s digitalnim ekvivalentom nevidljive tinte mogla bi, kažu, promijeniti pravila igre u području online privatnosti.

Zaobilaženje algoritma

Sustav, opisan u nerecenziranom članku na arXivu, radi tako što šifrirane poruke umeće u specifične dijelove teksta koji se generiraju uz pomoć AI modela. Primjerice, upozorenje o vremenskim nepogodama može skrivati poruku "Evakuacija u 14 sati", a primatelj će je moći pročitati samo uz poseban ključ ili lozinku. Ključni element je što šifrirane poruke statistički ne odstupaju od prirodnog jezika, čime zaobilaze algoritme za analizu teksta. Ovakve poruke ne mogu otkriti ni napredni AI alati, sustav radi bez obzira na korišteni AI model (ChatGPT, Gemini ili drugi), a dizajniran je da izdrži i napade kvantnih računala.

EmbedderLLM šifrirane poruke umeće u specifične dijelove teksta koji se generiraju uz pomoć AI modela, a primatelj ih može pročitati samo uz poseban ključ ili lozinku 📷 rawpixel
EmbedderLLM šifrirane poruke umeće u specifične dijelove teksta koji se generiraju uz pomoć AI modela, a primatelj ih može pročitati samo uz poseban ključ ili lozinku rawpixel

No, ova tehnologija nosi i svoje tamne strane. I dok jedni EmbedderLLM vide kao odgovor na cenzuru, drugi upozoravaju da bi mogao potkopati napore u borbi protiv kibernetičkog kriminala. Inicijalna razmjena ključeva ostaje ranjiva točka, a mehanizam, zamišljen da štiti komunikaciju od autoritarnih režima, mogao bi poslužiti i kriminalcima. Uz to, sustav se ionako ne bi mogao koristiti u državama koje zabranjuju end-to-end enkripciju.