Un equipo de investigadores de Microsoft ha descubierto una vulnerabilidad en los chatbots que permite a terceros deducir el tema de conversación, incluso en conversaciones cifradas. La vulnerabilidad se debe a una filtración por canal lateral, que aprovecha las señales indirectas del tráfico de red para deducir lo que ocurre detrás del cifrado. El estudio revela que la vulnerabilidad es sistémica y transversal, afectando a numerosos modelos comerciales, incluidos los de grandes proveedores como OpenAI, Anthropic, Google, AWS, DeepSeek y Alibaba. Los investigadores probaron tres estrategias defensivas, incluyendo el padding aleatorio, el agrupamiento de tokens y la inyección de paquetes falsos, pero ninguna de ellas elimina totally el ataque. Algunos proveedores, como Microsoft y OpenAI, ya han implementado mitigaciones efectivas, como la adición de un campo de ofuscación en sus API.