觉
AI觉醒星球
Awakening is here
Knowledge File / 全球热点解读
2026-08-16 8 浏览 公开

三大模型加密思维链被旁路转录

一项研究证实 Anthropic、OpenAI、Google 的 API 存在密码学旁路漏洞,可逐字转录旗舰模型的隐藏思维链。

SOURCE / 全球热点解读 MIN / 4 ACCESS / 公开 POST / 2026-08-16 08:38:00

原贴

查看原文
作者:X:洪明 (@hongming731) 来源站点:x.com 原贴时间:
三大模型加密思维链被旁路转录

原文

MATS 研究员领衔的 116 页论文证实,Anthropic、OpenAI、Google 的 API 存在密码学旁路漏洞:攻击者将加密推理包注入同厂轻量模型并越狱后,可逐字转录旗舰模型的隐藏思维链。按 Haiku 4.5 价格估算,解码 1 万条思维链约 720 美元。除 Anthropic 的 Fable 5 外,Claude、GPT-5.6、Gemini 全系均受影响。 AIHOT 分类:tip

中文翻译

MATS 研究员领衔的 116 页论文证实,Anthropic、OpenAI、Google 的 API 存在密码学旁路漏洞:攻击者将加密推理包注入同厂轻量模型并越狱后,可逐字转录旗舰模型的隐藏思维链。按 Haiku 4.5 价格估算,解码 1 万条思维链约 720 美元。除 Anthropic 的 Fable 5 外,Claude、GPT-5.6、Gemini 全系均受影响。

核心信息

一项研究证实 Anthropic、OpenAI、Google 的 API 存在密码学旁路漏洞,可逐字转录旗舰模型的隐藏思维链。

  • 一项研究证实 Anthropic、OpenAI、Google 的 API 存在密码学旁路漏洞,可逐字转录旗舰模型的隐藏思维链。
  • 原贴提到:MATS 研究员领衔的 116 页论文证实,Anthropic、OpenAI、Google 的 API 存在密码学旁路漏洞:攻击者将加密推理包注
  • 来源:x.com

详细解读

这是什么信号:模型厂商精心保护的思维链(Chain of Thought)并非绝对安全。论文通过旁路攻击,在加密推理环境下仍能完整还原隐藏推理步骤,说明现有 API 的安全假设存在根本性漏洞——加密本身不是万能屏障,同厂模型之间的信任边界可以被利用。

为什么重要:思维链是模型推理的核心逻辑,也是厂商的核心技术资产。一旦被低成本批量提取,前沿模型的推理方法将面临泄露风险,竞争对手和安全研究者可能借此复制或攻击模型。同时,这也直接威胁用户隐私——如果用户依赖模型处理敏感问题,其思考过程可能被隐蔽窃取。

对谁有价值:对 AI 安全研究者,这是理解模型漏洞和设计防御方案的关键样本;对模型提供商(Anthropic、OpenAI、Google),这是亟需修复的攻击面;对依赖 API 构建应用的企业,需要评估数据泄露风险;对提示词工程师和 AI 使用者,则需意识到“加密”不等于“安全”。

可以怎么行动:模型厂商应禁用同厂模型间的无条件信任机制,对轻量模型的输入输出做严格隔离和校验,并监控异常的解码请求模式。企业用户可短期暂缓对最高敏感场景使用相关 API,或采用脱敏、拆分输入等手段降低风险。研究者可复现实验并推动行业制定思维链保护标准。

风险或限制:该攻击需要先越狱同厂轻量模型,且并非所有模型都同样脆弱;部分模型可能已修复或受影响程度不同。此外,论文估算成本基于特定模型价格,实际攻击可能受速率限制、检测机制等因素干扰,但旁路攻击本身已证明隐蔽性和可行性。

信息差价值

这条内容的真正价值,不只是“有人发布了一个新功能”,而是它揭示了 x.com 背后的产品方向、工作流变化或竞争信号。对 OPC 来说,这种信息可以转化成持续追踪的栏目选题。

如果把《三大模型加密思维链被旁路转录》放到你的内容系统里,它最大的价值在于帮助读者更快看懂“为什么值得关注”,而不是只看到一条碎片化动态。

参考来源

AI SUMMARY

这篇文章回答了什么

三大模型加密思维链被旁路转录主要讲什么?

一项研究证实 Anthropic、OpenAI、Google 的 API 存在密码学旁路漏洞,可逐字转录旗舰模型的隐藏思维链。

这篇文章最值得关注的要点是什么?

一项研究证实 Anthropic、OpenAI、Google 的 API 存在密码学旁路漏洞,可逐字转录旗舰模型的隐藏思维链。;原贴提到:MATS 研究员领衔的 116 页论文证实,Anthropic、OpenAI、Google 的 API 存在密码学旁路漏洞:攻击者将加密推理包注;来源:x.com

这篇文章和哪些AI专题相关?

它适合放在AI日报、AI工具、Agent工作流专题里阅读。 关联原因:这篇内容命中「热点解读」等主题信号。;这篇内容命中「模型」等主题信号。;这篇内容来自该专题长期覆盖的栏目。

阅读这篇文章建议先理解哪些关键词?

建议先理解AI日报、每日AI日报、AI信号、热点解读、BuilderPulse这些关键词,再结合正文判断工具、机会或风险是否值得进入自己的工作流。

上一篇 全球三大模型防蒸馏机制告破 下一篇 Grok 4.6 发布,可自动制作游戏预告片