OpenAI 与 Anthropic 官方 API 已封堵 replay 提取漏洞,Azure 用户仍暴露
dyn___ · x · 2026-10-01
安全研究者披露了跨厂商模型 replay 提取(输出重放盗取)漏洞的修复时间线:9 月 13 日的审计发现,直接调用 OpenAI 与 Anthropic 官方 API 时该攻击已被封堵,但同样的 OpenAI 模型在 Azure 上仍可被提取,Anthropic Opus 4.8 亦然。
关键问题是同一模型在不同服务平台的防御不同步:官方 API 打了补丁,第三方云托管渠道却没跟上,用户防护水平取决于从哪个平台调用。发帖人质疑厂商只管自家 API、把云合作伙伴晾在一边。
「安全」频道最新
- 网络安全基准显示前沿模型 85% 任务被安全护栏拦截 — ArtificialAnlys · 2026-10-01
- 「妄想螺旋」引热议:ChatGPT 反复附和,用户越聊越深信假发现 — QuintinPope5 · 2026-10-01
- 美议员问询 AI 专家:失控时无 kill switch 无兜底保护 — MariusHobbhahn · 2026-10-01
- 加州立法禁止雇主用 AI 监控员工脑活动与情绪 — bloomberglaw · 2026-10-01
- 曝 OpenAI 总裁 Brockman 撤回对 AI Super PAC 的第二批 2500 万美元捐款 — pstAsiatech · 2026-10-01
- 300小时聊天记录核查:AI精神病指控系夸大,涉事模型为GPT-4o — ChrisGPT · 2026-10-01