研究人员发现,公开分享的LLM API日志可能仍然包含敏感客户数据,例如隐藏在加密推理块中的API密钥和密码。这一漏洞在2026年8月的一份预印本中有所披露,涉及一种重放攻击,即将加密块输入到一个较弱的模型中以提取隐藏内容。虽然Anthropic、OpenAI和Google等提供商已经实施了针对新攻击的缓解措施,但尚不确定他们是否已追溯性地使旧的、已发布的加密信封失效,这使得过去的数据可能仍然暴露。研究人员从公开的代理轨迹中恢复了704个不同的敏感伪影,包括凭证和个人身份信息,其中一些在聊天记录中是不可见的。 AI
影响 突出了一个潜在的数据泄露向量,这可能会影响用户信任,并要求LLM提供商采取追溯性安全措施。
排序理由 该集群详细介绍了一篇关于LLM API日志安全漏洞的研究论文。[lever_c_demoted from research: ic=1 ai=1.0]
AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →