62 Kunci API Aktif Terungkap akibat Kerentanan Enkripsi pada Model Penalaran AI pada 10 Agustus

Menurut para peneliti dari MATS Research, ELLIS Institute Tübingen, Max Planck Institute for Intelligent Systems, dan perusahaan keamanan Snyk, sebuah kerentanan ditemukan pada 10 Agustus dalam cara Anthropic, OpenAI, dan Google mengenkripsi token penalaran AI. Dengan mendekode 315.320 blok penalaran dari repositori publik di GitHub dan Hugging Face, tim tersebut memulihkan 62 kunci API aktif, 33 kata sandi, dan 367 artefak informasi pengenal pribadi—sebagian besar tersembunyi di dalam penalaran terenkripsi yang dibagikan pengembang secara daring tanpa menyadari isinya.

Celah tersebut berasal dari penggunaan satu kunci enkripsi di seluruh ekosistem model masing-masing perusahaan. Hal ini memungkinkan jejak penalaran terenkripsi dari model unggulan seperti Claude Opus 4.8 disuntikkan ke model lain dalam keluarga yang perlindungannya lebih lemah, lalu didekode secara utuh. OpenAI, Anthropic, dan Google menerapkan patch di sisi server setelah pengungkapan yang bertanggung jawab, meskipun transkrip sesi yang tersedia untuk umum beserta blok penalaran yang telah didekode masih dapat diakses.

Penafian: Informasi di halaman ini mungkin berasal dari sumber pihak ketiga dan hanya untuk referensi. Ini tidak mewakili pandangan atau pendapat Gate dan bukan merupakan nasihat keuangan, investasi, atau hukum. Perdagangan aset virtual melibatkan risiko tinggi. Mohon jangan hanya mengandalkan informasi di halaman ini saat membuat keputusan. Untuk detailnya, lihat Penafian.
Komentar
0/400
Tidak ada komentar