Istraživači su otkrili ranjivost u načinu na koji OpenAI, Anthropic i Google prenose šifrovane objekte rezonovanja između API poziva, što je tokom testiranja omogućilo vraćanje unutrašnjeg rezonovanja i curenje tajnih podataka iz sesijskih logova, uključujući API ključeve i lozinke.
Bitne tačke
- Ranjivost je pogodila šifrovane objekte rezonovanja korišćene u reasoning API-jima triju provajdera.
- Istraživači su uspjeli reproducirati blok iz jedne sesije u drugu i rekonstruisati unutrašnje rezonovanje i osjetljive podatke iz logova.
- Izvještaj navodi da su među curenim podacima bili API ključevi i lozinke; detalji i obim otkrivanja potiču iz jednog izvora.
Kakav je problem otkriven
Istraživači su objavili da ranjivost pogađa način na koji OpenAI, Anthropic i Google prenose šifrovane objekte rezonovanja (encrypted reasoning objects) između API poziva. Prema izvještaju, blok kreiran u jednoj sesiji mogao je biti reproduciran (replay) u drugoj sesiji, što je omogućilo pristup informacijama koje su teoretski bile skrivene u okviru tog objekta.
U testiranju su istraživači uspjeli rekonstruisati unutrašnje rezonovanje modela i izdvojiti osjetljive podatke zabilježene u sesijskim logovima. Izvještaj navodi da su među tim podacima bili API ključevi i lozinke.
Pogođeni sistemi i opseg tvrdnji
Iz dostupnog materijala nije opisano tačno koji proizvodi ili javno dostupne verzije API-ja su pogođene niti koliko korisnika je izloženo; opis pažljivo navodi slabost u mehanizmu prijenosa šifrovanih objekata između sesija kod triju provajdera.
Primarni izvor koji opisuje nalaz je članak na The Hacker News-u i on prenosi rezultate testiranja istraživača. Ne postoje u tekstu dodatne javne potvrde od strane OpenAI-ja, Anthropica ili Google-a u dostavljenom materijalu.
Status provjere i dostupni izvori
Svi javni navodi u ovom članku potiču iz dostavljenog izvještaja koji opisuje eksperimente i nalaz ranjivosti; za tvrdnje o konkretnim kompromitovanim proizvodima ili broju pogođenih korisnika potrebna je direktna potvrda od pogođenih kompanija.
Detalje nalaza i originalni tekst moguće je pročitati u izvornom članku: The Hacker News: OpenAI, Anthropic, Google API flaw.


Komentari
Diskusija je otvorena za W3M korisnike. Komentare mogu čitati svi, a objavljivanje zahtijeva prijavu.
Za komentarisanje i odgovaranje potreban je W3M nalog.