Lühidalt: OpenAI, Anthropic’i ja Google’i API-de krüpteeritud arutlusobjektide nõrkus võimaldas välja lugeda sisemisi mõtteprotsesse ja tundlikke andmeid, näiteks API-võtmeid seansilogidest.
Hiljuti avalikustatud turvanõrkus krüpteeritud arutlusobjektide edastamisel API-päringute vahel võimaldas teadlastel välja lugeda sisemisi mõtteprotsesse ja osaliselt tundlikke andmeid OpenAI, Anthropic’i ja Google’i seansilogidest. Nõrkus mõjutab kõigi kolme pakkuja arutlus-API-sid (reasoning API), kus ühes seansis loodud krüpteeritud blokki oli võimalik sisestada teise seansi.
Turvanõrkus on seotud sellega, kuidas OpenAI, Anthropic ja Google edastavad varjatud, krüpteeritud arutlussisu üksikute API-päringute vahel. Kõik kolm pakkujat kasutavad niinimetatud arutlus-API-sid, mis kapseldavad mudeli sisemised mõtlemissammud krüpteeritud kujul, et need ei jõuaks selges tekstis tagasi päringu esitanud kliendini. Avalikustatud info kohaselt oli ühes seansis loodud krüpteeritud blokki võimalik sisestada teise seansi. Sel viisil suutsid teadlased taastada sisemist arutlussisu ning seansilogides sisalduvaid saladusi, sealhulgas API-võtmeid ja paroole.
Turvajuhtidele on oluline see, et selle meetodi kaudu sai nõrgema mudeli abil vaadata tugevama mudeli mõtteprotsesse, mis kujutab endast nii konfidentsiaalsuse kui ka andmelekke riski. Ettevõtted kasutavad arutlusobjekte üha rohkem agentide töövoogudes, vestlusajalugudes ja seansilogides, kus sageli liiguvad kaasa ka juurdepääsuandmed, sisemine süsteemiinfo või kliendiandmed. Nõrkus nende objektide isoleerimisel seansside vahel õõnestab niisiis põhieeldust, et krüpteeritud arutlussisu on kasutatav ainult selle päringuahela sees, kus see algselt tekkis.
Praktikas tähendab see, et ettevõtted, kes kasutavad oma rakendustes OpenAI, Anthropic’i või Google’i arutlus-API-sid, peaksid kontrollima, kas seansilogid ja neis sisalduvad arutlusobjektid sisaldavad juurdepääsuandmeid või muid saladusi, ning vastavalt karmistama olemasolevaid logide säilitamise ja juurdepääsupoliitikaid. Algsest teatest ei selgu, kas ja milliseid parandusi kolm pakkujat on juba välja andnud; kohe kui ametlikud teated (advisories) või CVE-tunnused on avaldatud, peaksid CISO-d tuvastama mõjutatud API-versioonid ja planeerima potentsiaalselt eksponeeritud juurdepääsuandmete rotatsioonimeetmed.
Allikas: thehackernews.com · Avaldatud 12. august 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraas ja klassifikatsioon Lumi News Pipeline v1.8.3 abil.