PulseAugur
实时 21:29:32
English(EN) Reasoning Logs Hid 704 Secrets. the Old Envelopes May Still Open

LLM API日志可能暴露旧加密信封中的隐藏秘密

研究人员发现,公开分享的LLM API日志可能仍然包含敏感客户数据,例如隐藏在加密推理块中的API密钥和密码。这一漏洞在2026年8月的一份预印本中有所披露,涉及一种重放攻击,即将加密块输入到一个较弱的模型中以提取隐藏内容。虽然Anthropic、OpenAI和Google等提供商已经实施了针对新攻击的缓解措施,但尚不确定他们是否已追溯性地使旧的、已发布的加密信封失效,这使得过去的数据可能仍然暴露。研究人员从公开的代理轨迹中恢复了704个不同的敏感伪影,包括凭证和个人身份信息,其中一些在聊天记录中是不可见的。 AI

影响 突出了一个潜在的数据泄露向量,这可能会影响用户信任,并要求LLM提供商采取追溯性安全措施。

排序理由 该集群详细介绍了一篇关于LLM API日志安全漏洞的研究论文。[lever_c_demoted from research: ic=1 ai=1.0]

在 dev.to — Anthropic tag 阅读 →

AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →

LLM API日志可能暴露旧加密信封中的隐藏秘密

报道来源 [1]

  1. dev.to — Anthropic tag TIER_1 English(EN) · Simon Paxton ·

    Reasoning Logs Hid 704 Secrets. the Old Envelopes May Still Open

    <p>Publicly shared LLM API logs can still expose customer data hidden inside encrypted reasoning blocks—at least unless providers have also invalidated the old cryptographic envelopes. An <a href="https://arxiv.org/abs/2608.09867" rel="noopener noreferrer">August 10, 2026 preprin…