OmniTools 8月12日消息,Alexander Panfilov团队发现OpenAI、Anthropic、Google等多家主流AI服务商的API存在安全漏洞,可被用于读取模型加密推理过程中的内部思考链(reasoning trace)。
研究团队扫描约7000条公开API会话日志,从中识别出62个有效API密钥、33个邮箱地址及33个明文密码。实验显示,经越狱后的Anthropic Haiku 4.5模型可逐字复现Opus 4.8模型的原始推理内容。
解码10000条推理轨迹的API调用成本约为720美元,表明该漏洞具备一定规模化利用可行性。相关细节已向受影响厂商披露。