复现攻击:恢复加密 LLM 推理链泄露敏感信息

dl_weekly · x · 2026-08-26

安全研究员复现了一项针对 LLM 加密推理链的攻击。研究表明,供应商在不同用户、会话甚至模型间共享加密密钥,使得攻击者可以将加密的推理块回放到更容易越狱的弱模型中,从而解码出原始推理内容。研究者对 315,320 个公开推理块进行了测试,成功恢复了 367 条 PII 和 182 条凭证(包括 API 密钥和密码)。这意味着用户分享包含加密 blob 的会话文件时存在严重信息泄露风险。

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →