研究揭示大模型 API 漏洞:可提取加密思维链并泄露密码
The Decoder · rss · 2026-08-12
安全研究人员在 OpenAI、Anthropic 和 Google 的 API 中发现了一个漏洞,能够提取出加密的推理轨迹(如思维链)并在不同模型间转移。在对公开会话的扫描中,研究人员发现了数十个泄露的密码和 API 密钥。此外,推理痕迹显示,用户看到的推理摘要往往掩盖了模型实际的真实操作过程。
「安全」频道最新
- 公众真正担忧的是数据中心缺乏透明度 — iamrobotbear · 2026-08-12
- 构建 AI Agent 安全实践:避免持久化凭证泄露 — davidcrawshaw · 2026-08-12
- AI算力将主导全球经济?对解决AI失控与反资本主义的深度拷问 — jessi_cata · 2026-08-12
- Apollo 红队测试 Anthropic 自动模式,分类器漏报率降至 7% — MariusHobbhahn · 2026-08-12
- USENIX 新论文:用数学实现真正隐私通讯,服务器无法知晓收件人 — matthew_d_green · 2026-08-12
- 学者警示:AI 检测器与水印正加剧“隐瞒使用”的文化 — tianshi_li · 2026-08-12