PANews丨APP全面升级|2026年08月12日 06:12
🤯OpenAI、Anthropic、Google AI模型被爆安全漏洞:推理过程可被窃取,已泄露62个API密钥!
研究者Alexander Panfilov团队发现,OpenAI、Anthropic、Google等AI模型API被发现存在重大安全漏洞,攻击者可以窃取模型的完整推理过程。
这些公司为了保护隐私,会将模型的推理过程加密后返回给用户,但他们找到了一个侧信道漏洞:通过分析加密数据的特征,可以重建出原始的推理内容。
研究验证显示,窃取到的推理token数量与官方计费的token数1:1匹配,说明推理过程被完整提取。
更危险的是跨模型攻击:攻击者可以用便宜的模型(如Claude Haiku)预先生成一段推理,然后"注入"到昂贵模型(如Claude Opus)的思考过程中,让Opus在不知情的情况下把Haiku的推理当成自己的想法继续处理。
这相当于用一个低级模型"劫持"了高级模型的思维。
该研究团队扫描了约7000个公开分享的AI对话记录(包括Claude Code和GPT Codex会话),从中提取出62个API密钥、33个邮箱地址、33个密码和其他敏感信息。
目前该研究引发广泛关注与讨论,这些数据本应被加密保护,但因为漏洞而完全暴露。(PANews丨APP全面升级)
分享至:
脉络
热门快讯
APP下载
X
Telegram
复制链接