复现攻击:恢复加密 LLM 推理链泄露敏感信息
dl_weekly · x · 2026-08-26
安全研究员复现了一项针对 LLM 加密推理链的攻击。研究表明,供应商在不同用户、会话甚至模型间共享加密密钥,使得攻击者可以将加密的推理块回放到更容易越狱的弱模型中,从而解码出原始推理内容。研究者对 315,320 个公开推理块进行了测试,成功恢复了 367 条 PII 和 182 条凭证(包括 API 密钥和密码)。这意味着用户分享包含加密 blob 的会话文件时存在严重信息泄露风险。
「安全」频道最新
- Miles Brundage 助推 PACT AI 成立,专注 AI 系统验证 — Miles_Brundage · 2026-08-27
- SecOPD 利用策略蒸馏抵御自适应提示注入 — Yibo Peng · 2026-08-27
- 报道:作家视角下的 Anthropic 版权和解案 — rvp · 2026-08-27
- 深度报道:AI 正在购买破产公司的数据“遗产” — rvp · 2026-08-27
- Robin Hanson:AI 虚假风险比例恐已达顶峰 — amcafee · 2026-08-27
- 强制年龄验证正在构建互联网下一代身份层 — provenauthority · 2026-08-26