Preskoči na sadržaj
W3MW3M
Sajber bezbjednost Bearish W3M Vijesti

Greška u API-jevima OpenAI, Anthropic i Google omogućavala otkrivanje unutrašnjeg rezonovanja i tajnih podataka

Istraživači su otkrili ranjivost u načinu na koji OpenAI, Anthropic i Google prenose šifrovane objekte rezonovanja između API poziva, što je tokom testiranja omogućilo vraćanje unutrašnjeg rezonovanja i curenje tajnih podataka iz sesijskih logova, uključujući API ključeve i lozinke.

News Pulse detalji Kako je vijest klasifikovana
SentimentBearish0.18 / 1
Pouzdanost procjene78%
Procijenjeni uticaj7/100
Prioritet vijesti85/100
ObuhvatMeđunarodni
Tip događajaRanjivost
Izvori u obradi184/100 kvalitet izvora
KategorijaSajber bezbjednost
Vremenski horizontKratkoročno
Glavni entitetiOpenAI · Anthropic · Google · reasoning API · šifrovani objekti rezonovanja · API ključevi · lozinke · sesijski logovi
TemeAI modeli · Sajber napad · OpenAI · Anthropic · Google

Ovi podaci opisuju klasifikaciju i tržišni kontekst vijesti. Ne predstavljaju finansijski savjet niti prognozu.

U ovom tekstu

Istraživači su otkrili ranjivost u načinu na koji OpenAI, Anthropic i Google prenose šifrovane objekte rezonovanja između API poziva, što je tokom testiranja omogućilo vraćanje unutrašnjeg rezonovanja i curenje tajnih podataka iz sesijskih logova, uključujući API ključeve i lozinke.

Bitne tačke

  • Ranjivost je pogodila šifrovane objekte rezonovanja korišćene u reasoning API-jima triju provajdera.
  • Istraživači su uspjeli reproducirati blok iz jedne sesije u drugu i rekonstruisati unutrašnje rezonovanje i osjetljive podatke iz logova.
  • Izvještaj navodi da su među curenim podacima bili API ključevi i lozinke; detalji i obim otkrivanja potiču iz jednog izvora.

Kakav je problem otkriven

Istraživači su objavili da ranjivost pogađa način na koji OpenAI, Anthropic i Google prenose šifrovane objekte rezonovanja (encrypted reasoning objects) između API poziva. Prema izvještaju, blok kreiran u jednoj sesiji mogao je biti reproduciran (replay) u drugoj sesiji, što je omogućilo pristup informacijama koje su teoretski bile skrivene u okviru tog objekta.

U testiranju su istraživači uspjeli rekonstruisati unutrašnje rezonovanje modela i izdvojiti osjetljive podatke zabilježene u sesijskim logovima. Izvještaj navodi da su među tim podacima bili API ključevi i lozinke.

Pogođeni sistemi i opseg tvrdnji

Iz dostupnog materijala nije opisano tačno koji proizvodi ili javno dostupne verzije API-ja su pogođene niti koliko korisnika je izloženo; opis pažljivo navodi slabost u mehanizmu prijenosa šifrovanih objekata između sesija kod triju provajdera.

Primarni izvor koji opisuje nalaz je članak na The Hacker News-u i on prenosi rezultate testiranja istraživača. Ne postoje u tekstu dodatne javne potvrde od strane OpenAI-ja, Anthropica ili Google-a u dostavljenom materijalu.

Status provjere i dostupni izvori

Svi javni navodi u ovom članku potiču iz dostavljenog izvještaja koji opisuje eksperimente i nalaz ranjivosti; za tvrdnje o konkretnim kompromitovanim proizvodima ili broju pogođenih korisnika potrebna je direktna potvrda od pogođenih kompanija.

Detalje nalaza i originalni tekst moguće je pročitati u izvornom članku: The Hacker News: OpenAI, Anthropic, Google API flaw.

MarkoW3M
Autor

MarkoW3M

Redakcija Web3 Montenegro prati regulativu, tržište, infrastrukturu i razvoj digitalne ekonomije.

Sve objave →
W3M DISKUSIJA

Komentari

Diskusija je otvorena za W3M korisnike. Komentare mogu čitati svi, a objavljivanje zahtijeva prijavu.

0 komentara
Još nema komentara. Budi prvi koji će pokrenuti diskusiju.