LLMとテキスト内ステガノグラフィ

コメント

プライバシー

2026年5月11日 午前8:07

テキストを隠すには、白い背景に白いテキストを試してください。人間の目には見えませんが、コンピュータには見えます。野生ではなく(あなたのマシンを)テストしたい場合は、コマンドラインを試してハードドライブをリフォーマットしてください。

Derek Jones

2026年5月11日 午前8:48

LLMから人間が検出可能な意味を隠すための私の試みの1つは、単語の音韻変化を行うことでした。単語のトークン化がLLMにとって次のような文を解読することを困難にすると予想していました:
「phashyon es cycklyq. chuyldren donth wanth tew weywr chloths vat there pairent weywr. pwroggwrammyng languij phashyon hash phricksionz vat inycially inqloob impleementaision suppoort, lybrareyz (whych sloa doun adopsion, ant wunsh establysht jobz ol avaylable too suppourt ecksysting kowd (slowyng doun va demighz ov a langguij))。」

実際には、40億パラメータの小さなモデルでさえ、これらの変更を簡単に処理します。

Clive Robinson

2026年5月11日 午前9:45

@ ALL,

アイデアも一般的な方法も新しくありません。

私はこのブログでこのことについて時々話してきました。

本当の問題は、ステガノグラフィがどのレイヤーで機能するかです。

レイヤーが高いほど、トークンの長さが多いほど、結果のステゴテキストは単語の意味で一貫性がありますが、コンテキストのジャンプなどのため読みやすさが悪くなります。

論文については、本当に熱心でない限り、書かれ方が良くありません。

Gheese

2026年5月11日 午前9:46

@プライバシー、またはエプスタイン・ファイルで起こったように、黒い背景に黒いフォントを試してください。公平に言えば、それはステガノグラフィではなく検閲ですが、両方とも同じバイパスを持っています。

Jonathan

2026年5月11日 午前10:08

その要約にメッセージが暗号化されている可能性がほぼ確実ですが、それをデコードするには記事を読む必要があります。

taters

2026年5月11日 午前10:39

テキストを隠すには、白い背景に白いテキストを試してください

TEMPESTの場合、濃いグレーの背景に特殊なフォントが必要です。Windowsにはアンチ-TEMPESTメモ帳というソフトウェアがありましたが、名前を忘れています。

%

2026年5月11日 午前11:10

@ taters,

anti-TEMPESTフォント平滑化を行う「Zero Emission Pad」です。ただし、システムにキーロガーがある場合は(キー)ログされます。

これはWindows用の古い無料プログラムです。見つけた場合は、まだ持っていない限りarchive.orgにアップロードすることを検討してください。それはウェブのほとんどから非常に素早く消えた稀なソフトウェアでした。ここ数年検索していません。バックアップのどこかにあるかもしれません。

r

2026年5月11日 午後2:57

数週間前に気付いたDebian で利用可能な関連ツール:

snowdrop

プレーンテキスト英語にウォーターマークを付けることができ、C言語のソースコード有効なブランチは実験的としてラベル付けされています。

Clive Robinson

2026年5月11日 午後3:24

@ taters, %, ALL,

「ソフトテンペストフォント」に関して。

元の作業は、研究者Markus G. Kuhnによって教授J. Andersonが率いるイギリスのケンブリッジコンピュータラボで行われました。

彼はラボのブログ「lightbluetouchpaper.org」を経由してそれをリリースしました。そこで彼と私はTEMPESTとVan Eck Freakingに関するさまざまな会話をしました。当時は懸念事項でした(現在も同様です)。

残念ながら、当時ラボで利用可能な機器は、「一流」と見なされるものではなく、さらには高価なスマートフォンの価格の約半分でオンラインで購入できるホビイストの機器です[1]。

これらの「ソフトウェア定義ラジオ」(SDR)は、実行できることに大きな変化をもたらしました。防御側の観点からはさらに悪いことに、ソフトウェアは大幅に改善されており、GNU Radioのようなあなたがラジオのパーツ/チェーンを定義することができるものは、増加したCPU電力だけでなく、FPGAなどが与えた非常に広いI/Q帯域幅からも大きな利益を得ています。

したがって、TEMPEST / EmSecはVan Eck Freakingが使用していたはるかに超えて大幅に改善されました。

結果として、元のソフトテンペストフォントは最近あなたに多くを与えません。スペクトラム拡散技術で改善できますが、ゲインはわずかです。

とにかく、あなたはもっと詳しく読むことができます、

https://www.cl.cam.ac.uk/~mgk25/emsec/softtempest-faq.html

[1]以前に示したように、Oona Räisänen(Windytan)は、彼女のブログ「Absorptions」でEmSecの意味で行っていた仕事を時々公開していました。SDRの使用の側面などをカバーしていました。

https://www.windytan.com/

しかし、彼女の最後の投稿からは1年経っています。より定期的に投稿されるサイトを見つけることができますが、一部のサイトはさまざまな理由で訪問したくないサイトではないので、注意を勧めします。

duck

2026年5月11日 午後7:12

@ Clive,

WindytanはスラッシュネットのいずれかのIRC上にいるはずです…より人口の多いチャネルの1つで。彼女はかつてSDRの質問があったときに私に応じました。素敵な女性です。

私はみんなに無料/オープンソースプログラムを試すことをお勧めします:

  • Tempest for Eliza

それは最新のモニターで動作し、私たちのデバイスがいかに不安全かを示しています。特別なハードウェアは必要ありません!モニターはローカルAM/FMラジオに放送します!

今、高度なユーザーはTempestSDRなどのプログラムでSDRを使用することを賞賛するでしょう。

すみません、私のドアをたたいています…

MrC

2026年5月12日 午前4:01

論文の前半はかなり巧妙なステガノグラフィ方法について説明しており、後半はLLMが本当に成長した自動完成以上のものではなく、知性、知識、または意図の痕跡もないと気付いた精神的崩壊のように読んでいるのは興味深いです。


Image
このエントリーのコメントを購読する

コメントを残す

翻訳元: https://www.schneier.com/blog/archives/2026/05/llms-and-text-in-text-steganography.html

ソース: schneier.com