Tekstgenererende AI’s, zoals ChatGPT, kunnen gebruikt worden om versleutelde boodschappen te verstoppen in nepberichten. Dit kan mensen die onder onderdrukkende regimes leven, helpen om in het geheim te communiceren.

Het is mogelijk om geheime boodschappen te verstoppen in nepgesprekken die door AI-chatbots gegenereerd worden. Deze techniek zou mensen een manier kunnen bieden om online te communiceren zonder argwaan op te wekken bij onderdrukkende regeringen. Informaticus Mayank Raikwar van de Universiteit van Oslo in Noorwegen en zijn collega’s creëerden deze nieuwe techniek.

Onderdrukkende regimes

Om berichten te versleutelen wordt normale leesbare tekst omgezet naar een gecodeerde tekst, die bestaat uit een vreemde reeks door elkaar gehusselde tekens. Deze warrige tekst valt heel erg op tussen normale teksten. Dat is prima als je in een land woont waar geheimen uitwisselen is toegestaan, maar onder wrede dictaturen kan dit een burger in de problemen brengen.

‘We worden ongemerkt altijd gepusht in de richting van de ongezondere keuze’
LEES OOK

‘We worden ongemerkt altijd gepusht in de richting van de ongezondere keuze’

Eten kiezen we zelfstandig, onafhankelijk en vrijwillig, toch? Niet echt, stelt sociaal psycholoog Reinoud Moojen. Onbewust laten we ons ook leiden do ...

Zelfs de overheid van het Verenigd Koninkrijk eiste onlangs dat techbedrijf Apple in hun versleutelde systemen een zogeheten achterdeurtje zou installeren, waarmee de veiligheidsdiensten toegang zouden krijgen tot privégegevens. Ook binnen de Nederlandse politiek worden er voorstellen gedaan om de versleuteling van tekstberichten te verzwakken.

Geheime berichten

Om burgers een veilige manier te geven om geheimen te delen, creëerden Raikwar en zijn collega’s een systeem om versleutelde boodschappen te verwerken in geloofwaardige chatgesprekken die gemaakt zijn door een groot taalmodel zoals ChatGPT. Deze stukken tekst zouden dan verstuurd kunnen worden via allerlei platformen, zoals Facebook, Whatsapp of e-mail, waar ze op onschuldige berichten lijken.

Raikwar zegt dat zijn benadering lijkt op hoe spionnen in het buitenland tijdens de Koude Oorlog versleutelde berichten openlijk verstuurden via korte golf-radio op zogeheten nummerstations. Dit zijn radiostations met een onbekende oorsprong die over zeer grote afstanden mysterieuze reeksen getallen of letters uitzenden. Maar de nieuwe methode is nog beter verborgen, omdat overheden niet eens door zouden hebben dat de geheime boodschap bestaat.

‘Een afluisteraar zou niet in staat zijn om te begrijpen of er een verborgen boodschap is of niet’, zegt Raikwar. Hij heeft het idee al getest in het lab, maar heeft de code nog niet vrijgegeven voor alledaags gebruik. ‘Er kunnen misschien problemen ontstaan als je dit gaat doen – het is nu nog een theoretisch concept. Maar het zou mooi zijn om te zien of het echt werkt.’

Woord voor woord

Grote taalmodellen werken door woord voor woord een tekst samen te stellen. Ze kiezen hierbij aan de hand van statistische analyse welk woord het beste op de volgende plek past. Raikwar en zijn collega’s pasten dit deel van de AI aan. Ze gaven hem instructies om de karakters van een versleutelde boodschap met regelmatige intervallen in te sluiten in de gegenereerde tekst.

Op deze manier kiest de AI het volgende woord in een zin niet alleen op basis van wat logisch is in de context, maar ook zodat het volgende karakter uit de gecodeerde tekst van de versleutelde boodschap op de juiste plaats in de zin verschijnt. Als de AI een punt bereikt waarop hij geen volgend karakter meer kan plaatsen zonder dat hij verdachte of onnatuurlijke zinnen maakt, gaat hij een paar karakters terug en doet hij een nieuwe poging.

Informaticus Bill Buchanan van de Edinburgh Napier-universiteit in het Verenigd Koninkrijk zegt dat de methode zou werken, maar dat het een omslachtige manier van communiceren is. ‘Hoewel geheime kanalen al eeuwen bestaan, worden ze in de praktijk nauwelijks gebruikt. Er zijn normaal gesproken namelijk betere manieren om geheime informatie door te geven’, zegt hij. ‘Je zou aannemen dat iemand die dit soort methoden zou willen gebruiken, onder toezicht staat.’