推論トレース(思考ログ)は暗号化しても読まれる?OpenAI・Anthropic・GoogleのAPI脆弱性と「蒸留」疑惑を整理
Alexander Panfilov氏らの研究チームが、主要AIプロバイダー全社のAPIに、推論モデルの暗号化された思考プロセスを平文で取り出せる脆弱性を発見しました。公開されていた約7,000件のトレースを走査しただけでAPIキー62件・パスワード33件が復元でき、1万件の復号コストはAPI利用料でおよそ720ドルにとどまります。
Alexander Panfilov氏らの研究チームが、主要AIプロバイダー全社のAPIに、推論モデルの暗号化された思考プロセスを平文で取り出せる脆弱性を発見しました。公開されていた約7,000件のトレースを走査しただけでAPIキー62件・パスワード33件が復元でき、1万件の復号コストはAPI利用料でおよそ720ドルにとどまります。