Menurut para peneliti dari MATS Research, ELLIS Institute Tübingen, Max Planck Institute for Intelligent Systems, dan perusahaan keamanan Snyk, sebuah kerentanan ditemukan pada 10 Agustus dalam cara Anthropic, OpenAI, dan Google mengenkripsi token penalaran AI. Dengan mendekode 315.320 blok penalaran dari repositori publik di GitHub dan Hugging Face, tim tersebut memulihkan 62 kunci API aktif, 33 kata sandi, dan 367 artefak informasi pengenal pribadi—sebagian besar tersembunyi di dalam penalaran terenkripsi yang dibagikan pengembang secara daring tanpa menyadari isinya.
Celah tersebut berasal dari penggunaan satu kunci enkripsi di seluruh ekosistem model masing-masing perusahaan. Hal ini memungkinkan jejak penalaran terenkripsi dari model unggulan seperti Claude Opus 4.8 disuntikkan ke model lain dalam keluarga yang perlindungannya lebih lemah, lalu didekode secara utuh. OpenAI, Anthropic, dan Google menerapkan patch di sisi server setelah pengungkapan yang bertanggung jawab, meskipun transkrip sesi yang tersedia untuk umum beserta blok penalaran yang telah didekode masih dapat diakses.