AI巨头“加密思维链”被曝形同虚设:31万推理块泄露,安全机制遭穿透
8月11日,安全研究员Alexander Panfilov披露重大漏洞:利用Anthropic、OpenAI、Google三家AI厂商API的加密块互通缺陷,攻击者可通过轻量模型解码旗舰模型隐藏推理内容。团队从公开Agent日志中解码315,320个推理块,恢复367条个人信息及182个API密钥。漏洞涉及跨会话重放、提示注入等四大攻击向量,且早在5月已被预警但遭厂商忽视。专家批评此为“安全剧场”,建议绑定上下文标识符或服务端留存推理块。
