AI推論モデルが悪用される:単一の暗号化キーの脆弱性により62件の有効なAPIキーが露出
MATS Research、ELLIS Institute Tübingen、Max Planck Institute for Intelligent Systems、Snykのセキュリティ研究者らは8月10日、Anthropic、OpenAI、Googleの推論モデルに影響を及ぼす重大な暗号化脆弱性を明らかにする論文を提出した。研究チームは、GitHubとHugging Faceで公開された6,708件のセッションログから315,320個の推論ブロックを復号し、個人識別情報(Personally Identifiable Information、PII)に関するアーティファクト367件と認証情報182件を回収した。これには、現在も有効なAPIキー62個、パスワード33個、個人用メールアドレス30個が含まれていた。この欠陥は、3社すべてがエコシステム全体で、プロバイダーごとに単一の暗号化キーを使用していることに起因する。これにより、暗号化された推論ブロックを保護対策の弱いモデルに注入し、その内容を逐語的に復号・出力させることが可能になる。3社はいずれも責任ある開示を受けてサーバー側のパ
OliverGrant·08-12 20:38
