在一项可能使间谍和异议人士受益的进展中,计算机科学家开发出一种以极其隐蔽的方式交流机密信息的方法,以至于对手甚至无法得知秘密正在被共享。研究人员表示,他们创造了首个算法,该算法可以将信息隐藏在逼真的文本、图像或音频中,并具有完美的安全性:外部观察者无法发现消息被嵌入。科学家们在最近的国际表征学习会议上公布了他们的研究成果。
在众目睽睽之下隐藏秘密的艺术被称为隐写术——与更常用的密码学不同,密码学隐藏的是消息本身,而不是消息正在被共享的事实。为了安全地隐藏他们的信息,数字隐写术师的目标是将信息嵌入到在统计学上与正常通信相同的单词或图像字符串中。不幸的是,人类生成的内容不够可预测,无法实现这种完美的安全性。人工智能使用定义更明确的规则生成文本和图像,这可能实现完全无法检测到的秘密消息。
牛津大学研究员克里斯蒂安·施罗德·德维特、卡内基梅隆大学研究员塞缪尔·索科塔及其同事使用人工智能程序创建了看似无辜的聊天消息,其中包含秘密内容。对于外部观察者来说,该聊天与同一生成式人工智能进行的任何其他通信无法区分:“他们可能会检测到存在人工智能生成的内容,”施罗德·德维特说,“但他们无法判断您是否已将秘密信息编码到其中。”
关于支持科学新闻报道
如果您喜欢这篇文章,请考虑通过以下方式支持我们屡获殊荣的新闻报道 订阅。通过购买订阅,您正在帮助确保有关塑造我们当今世界的发现和想法的具有影响力的故事的未来。
为了实现这种伪装,研究人员开发了一种算法,以最佳方式将秘密消息与一系列要在聊天中发送的模因(或文本)进行匹配,从而根据上下文动态选择内容。他们的重大进步在于他们的算法当场选择理想的“耦合分布”的方式——一种将秘密位与无害内容(例如,猫模因)匹配的方法,该方法在保留两者正确分布的同时,使它们尽可能地相互依赖。这种方法在计算上非常困难,但该团队采用了最近的信息论进展,以快速找到接近最优的选择。收到消息的接收者可以反转相同的操作以揭示秘密文本。
研究人员表示,随着类人生成式人工智能变得越来越普遍,这项技术具有巨大的潜力。莱顿大学学习与创新中心的隐私和保护负责人乔安娜·范德梅尔韦表示赞同。“我想到的用例是在专制政权下记录侵犯人权的行为,以及信息环境受到高度限制、秘密和压迫的地方,”范德梅尔韦说。该技术并没有克服此类场景中的所有挑战,但它是一个很好的工具,她补充道:“工具箱中的工具越多越好。”