OpenAI 与 Anthropic 官方 API 已封堵 replay 提取漏洞,Azure 用户仍暴露

dyn___ · x · 2026-10-01

安全研究者披露了跨厂商模型 replay 提取(输出重放盗取)漏洞的修复时间线:9 月 13 日的审计发现,直接调用 OpenAI 与 Anthropic 官方 API 时该攻击已被封堵,但同样的 OpenAI 模型在 Azure 上仍可被提取,Anthropic Opus 4.8 亦然。

关键问题是同一模型在不同服务平台的防御不同步:官方 API 打了补丁,第三方云托管渠道却没跟上,用户防护水平取决于从哪个平台调用。发帖人质疑厂商只管自家 API、把云合作伙伴晾在一边。

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →