只需鍵盤敲擊聲,AI就能竊取內容數據
試想坐在星巴克使用電腦撰寫文件,身旁的人用手機錄製鍵盤聲音,就能知道你所輸入的內容,該有多麼赤裸?
來自倫敦大學、杜倫大學以及薩里大學的研究人員,開發了透過鍵盤敲擊聲竊取內容數據的AI系統。也就是說, 根據鍵盤敲擊聲,AI就能判斷出民眾所輸入的文字內容、帳號密碼等 。而根據開發人員在MacBook Pro上的測試,準確率竟高達93%至95%。
開發人員表示,他們的AI模型可克服距離和頻寬限制。且隨著許多基本電子產品設備中都有嵌入麥克風,打字的聲音與以往相比,也顯得更加暴露與容易辨別。
AI系統如何辨識鍵盤敲擊聲?
首先,開發人員錄製了在MacBook Pro上每顆鍵按25次的音訊樣本,蒐集讓AI系統能夠分析每個按鍵聲音之間細微變化的素材。
接下來,音訊會被轉換成視覺化的聲音頻率圖,AI會根據這些頻率圖進行訓練,學習將不同的音頻做連結。
透過在數千個音訊片段中重複此訓練過程,其演算法能夠認知每個按鍵的聲紋識別(Acoustic Fingerprint),也就是從音頻中提取聲紋特徵,再由演算法進行識別。
一旦使用特定鍵盤訓練後,AI即可從該鍵盤敲擊錄音中分析內容,甚至準確預測下一個將敲擊的按鍵。針對不同的鍵盤型號,此AI系統也需要特別做訓練或校正來提高準確度。
不過,開發人員也警告,有心人士若獲取該AI系統,可能會用來偵測用戶所輸入的密碼、機密消息,甚至是信件內容等,具有個人資訊被竊盜的風險。
怎麼避免隱私洩漏問題?
若想保護自己的隱私,研究團隊也提出了一些方法。
首先,不看鍵盤直接打字的「盲打」輸入方式,可能會導致AI模型的判斷準確度下降40%, 因為在盲打模式下,民眾所觸碰到的按鍵部位稍有不同,聲音也會跟著改變。
時常更換打字習慣、透過指紋或臉部辨識而非密碼輸入,以及多使用觸控式鍵盤也是降低AI判斷準確度的方法。如果是喜歡改裝鍵盤的用戶,也可能阻饒AI竊取聲音數據,因為通常不一樣的鍵盤,會需要重新訓練偵測模型。
研究人員建議,未來必須針對偵測或防範威脅進行更深入的觀察。隨著AI持續利用新的方法蒐集數據資訊,維護數據安全和隱私,也將需要同樣的技術來識別及減輕意外風險。
資料來源:Arstechnica、Tom'shardware、Decrypt
核稿編輯:高敬原
