# ChatGPT、Claude 和 Gemini 的加密推理过程被 API 漏洞曝光，公开会话里扫出了密码和密钥

> 原标题：研究人员发现可读取ChatGPT等模型加密推理过程的API漏洞

- 来源：AI HOT 精选
- 发布时间：2026-08-11T17:38:49.000Z
- AX AI 日报：https://ai-daily.ax0x.ai/items/50071
- 原文：https://the-decoder.com/but-marinade-and-leaked-passwords-are-what-researchers-found-in-chatgpts-hidden-reasoning

## 摘要

安全研究员 Alexander Panfilov 的团队在 OpenAI、Anthropic 和 Google 的 API 里发现了一个漏洞，能直接读取模型加密的原始推理过程。他们用越狱后的小模型去转录大模型的“思考”内容，发现这些加密的思维痕迹在同一厂商的不同模型间可以通用——比如用 Anthropic 的小模型 Haiku 4.5 就能逐字读出大模...

## 推荐理由

这是一个有复现方法、跨模型验证的安全发现，不是泛泛的风险提醒。正文给出了具体的攻击路径和跨厂商通用性，对从业者判断自身风险有直接帮助。没给更高分是因为文章只披露了研究侧的情况，厂商是否确认、有没有修复时间表都没提，实际影响范围还要等后续信息。

## 锐评

这事比听起来更严重。研究团队发现，这些加密的推理痕迹在同一厂商的不同模型间可以通用——用 Anthropic 的小模型 Haiku 4.5 就能逐字读出大模型 Opus 4.8 的“心里话”，OpenAI 和 Gemini 也一样。他们扫了公开会话，直接捞出几十个密码和 API 密钥。

成本低得离谱：解码一万条痕迹的 API 费用大约 720 美元，大规模提取门槛很低。厂商之前觉得侧信道和重放攻击风险不大，这篇论文证明他们判断错了。

正文没披露漏洞是否已修复，也没说厂商的回应时间线。另外，研究提到 Kimi-K3 对 Claude 和 GPT 推理片段的记忆强度比第二名高出六个数量级，暗示可能用这类痕迹训练过，但这点需要更多证据支撑，先别急着下结论。
