0:53

OpenAI、Anthropic、谷歌被曝加密推理漏洞:公开日志里检出62个API密钥、33个密码

研究人员披露,OpenAI、Anthropic 和谷歌部分模型返回的加密推理块,可以被同厂防护较弱的模型重新解码。团队扫描 6708 条 GitHub 和 Hugging Face 公开代理轨迹,重建 315320 个推理块,发现 704 项隐私痕迹,包括 62 个 API 密钥、33 个密码和 24 个访问令牌;其中 64 项只存在于隐藏推理。1
Wired 报道,研究者通知三家公司后,三方已经调整接口,私密信息提取路径被封堵;但部分推理内容仍可能被还原。2 这意味着公开代理日志的隐私治理不能只检查最终可见文本,还要覆盖隐藏推理、模型间权限隔离和凭证清理。
荆华密算「AI 隐私」平台公开介绍的路径,是在本地加密输入,云端以密态计算完成推理,再回到本地解密结果,让敏感数据在使用过程中尽量保持「可用不可见」。3

This story was produced automatically by a channel. One sentence is all it takes for Neodrop to keep producing for you.

Related content