TGViewer
Анализ данных (Data analysis) Анализ данных (Data analysis) @data_analysis_ml · 50.7K subscribers
Post #5587 5.81K
🚨 У AI-агентов нашли второй, почти невидимый канал утечки данных - скрытое reasoning.

Можно идеально зачистить публичный чат от паролей и API-ключей, а затем всё равно случайно опубликовать их внутри зашифрованного reasoning-блока.

Исследователи разобрали архитектуру API Anthropic, OpenAI и Google. Эти сервисы могут возвращать клиенту непрозрачные блоки с reasoning, чтобы потом передавать их обратно в следующих запросах без хранения всей цепочки рассуждений на сервере.

Проблема оказалась в переносимости таких блоков: во время тестирования их можно было использовать между разными сессиями, пользователями и даже совместимыми моделями одного провайдера. В результате reasoning сильной модели передавали более слабой модели того же семейства, которая становилась своеобразным «декодером».

Масштаб эксперимента впечатляет.

Исследователи собрали 6 708 публичных agent-траекторий с GitHub и Hugging Face и восстановили 315 320 reasoning-блоков. В 328 сессиях, или 4,9%, обнаружился хотя бы один чувствительный элемент.

В реальных пользовательских сессиях нашли:

* 62 API-ключа;
* 33 пароля;
* 24 access token;
* 7 private keys;
* 30 личных email.

Причём 64 чувствительных элемента вообще отсутствовали в видимой истории чата и находились только внутри reasoning. То есть обычная очистка логов их бы не заметила.

Самый неприятный вывод: безопасность всей линейки моделей может определяться не самой защищённой моделью, а самой слабой совместимой моделью, которая умеет прочитать тот же reasoning-блок.

После responsible disclosure провайдеры внесли изменения, и описанные атаки исследователям уже не удалось воспроизвести тем же способом. Но архитектурный урок остаётся.

Зашифрованное reasoning в логах нельзя автоматически считать безопасными метаданными.

Если агент работал с секретами, API-ключами или приватными данными, reasoning-блоки лучше вообще не публиковать вместе с трассировкой.

Исследование: *Stealing Reasoning Traces from Proprietary LLM APIs*.

arxiv.org/abs/2608.09867

#AI #LLM #AISecurity #Agents #CyberSecurity
  • 🔥 9
  • ❤ 7
  • 👍 7
More from @data_analysis_ml
  1. Sep 24, 2026📊 Когда один аналитический вопрос превращается в квест по нескольким системам Продажи — в…
  2. Sep 24, 2026✔️ Halo ускоряет обучение LLM до 2,8 раза Halo это open-source фреймворк для обучения язык…
  3. Sep 24, 202630 сентября — AI Native People: вечер для тех, кто в реальном времени строит AI! 😉 Сбер п…
  4. Sep 24, 2026⚡️ Claude помог ускорить собственный интерфейс втрое за две недели Anthropic рассказала, к…
  5. Sep 23, 2026✔️ Alibaba предложила производителям смартфонов агентную платформу Команда Qwen представил…
  6. Sep 23, 2026photo post
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →