OpenAI・Anthropic・Google AIのAPI、暗号化推論オブジェクトの脆弱性でモデルの思考過程が漏洩
OpenAI・Anthropic・Google AIのAPI、暗号化推論オブジェクトの脆弱性でモデルの思考過程が漏洩
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-08-13 |
| 元記事 | The Hacker News |
要約
主要AIプロバイダーが利用する暗号化された推論オブジェクトに脆弱性が発見された。攻撃者は再生した暗号化ブロックを通じてセッションログからAPIキーやパスワードを含む内部推論・機密データを抽出できることが実証された。能力の低いAIモデルが高性能モデルの推論過程を解読できるというシナリオも示された。AI推論過程の保護が不十分な場合、AIシステム間でのデータ漏洩という新たなリスクが生じることを示す発見であり、AIセキュリティの設計原則に影響を与える可能性がある。