资讯

公开 · 已发布

重大漏洞曝光:所有主要AI模型的“内心想法”被揭露

研究人员发现,所有主要的AI提供商都使用相同的全局加密密钥来处理推理令牌,并利用此漏洞从公共日志中解码了315,320个隐藏的思考块,暴露了密码和实时API密钥。

发布时间:

更新时间:

发生了什么

研究人员发现,所有主要的AI提供商都使用相同的全局加密密钥来处理推理令牌,并利用此漏洞从公共日志中解码了315,320个隐藏的思考块,暴露了密码和实时API密钥。

已确认

全球影响 / 市场背景

此次泄露表明AI模型的内部信息可以被读取,暴露了敏感凭证,可能导致攻击者滥用服务、增加欺诈风险,并迫使提供商彻底改革安全措施,影响用户信任和成本。

分析师推断

AI服务的增长迅速,许多公司依赖它们来执行关键操作。如此规模的安全漏洞可能会引发更高的安全保障支出、减缓采用速度,并给AI提供商的估值带来压力。

分析师推断

下一步关注

  1. AI提供商是否会宣布立即轮换密钥或采用新的加密方法来阻止此漏洞利用,这将影响其运营成本和用户信心。 提议
  2. 监管机构对AI模型安全的反应或指导,可能导致对加密实践的合规要求。 提议
  3. 如果信任受到侵蚀,客户迁移到其他AI平台,从而影响受影响提供商的市场份额和收入来源。 分析师推断

证据