ON
← Natrag na feed
Arhitektonska slabost otkrivena kod GPT-5, Claude i Gemini
Germany🏛️ PolitikaSredinaprije 11 dana

Arhitektonska slabost otkrivena kod GPT-5, Claude i Gemini

Međunarodni istraživački tim otkrio je sigurnosnu rupu u modernim KI modelima kao što je GPT-5, Claude i Gemini. Ti modeli koriste šifrirane "Denkprotokolle" (šifrirane blokove razmišljanja) koji se šalju tijekom obrade pitanja. Istraživači su otkrili da svi modeli iste obitelji koriste isti globalni ključ za šifriranje. Tako da se mogu šifrirati visoke sigurnosne modele u manjim, manje sigurnim modelima.

Kritična ranjivost otkrivena je u arhitekturi vodećih velikih jezičnih modela, uključujući GPT-5, Claude i Gemini, što napadačima omogućava da izvuku šifrirane unutarnje procese mišljenja u obliku čistog teksta.

Moderni sustavi umjetne inteligencije generišu unutarnje korake razmišljanja prije nego što proizvedu konačni odgovor, poznat kao lanac misli. Kako bi zaštitili ova izračunavanja, operateri šifriraju unutarnje monologe i prenose ih kao šifrirane blokove razmišljanja klijentu. Kada se postave pitanja za praćenje, aplikacija šalje ovaj blok natrag na poslužitelj kako bi se održao kontekst. Međutim, ova se praksa pokazala kao glavna slabost. Istraživači su otkrili da tvrtke poput OpenAI (ChatGPT), Anthropic s Claudeom i Google (Gemini) izgleda koriste univerzalne ključeve šifriranja za svoje modelne obitelji.

To znači da šifrirani blok razmišljanja nije vezan za određenog korisnika, sesiju ili određeni model. Iskoristivši ovu kompatibilnost, istraživači su koristili manju varijantu ovih modela, kao što su Claude Haiku ili manja GPT izvedenica, kao pomoćna sredstva za dešifriranje. Uputili su šifrirani blok razmišljanja iz vodećeg modela u upit usmjeren na manje moćan model, upućujući ga da glasno pročita sadržaj. Slabiji model djelovao je kao nesvjesni orakel za dešifriranje, otkrivajući cijeli proces razmišljanja u običnom tekstu. Prema studiji, napadači mogu potpuno zaobilaziti ograničenja modela najvišeg razreda prijenosom šifriranog blok razmišljanja.

Proučavanjem javno dostupnih repozitorija izvornog koda i dnevničkih datoteka, pronašli su ukupno 315.320 šifriranih blokova razmišljanja koje su programeri nenamjerno podijelili.

Među otkrićima je bilo 367 osobnih identifikacijskih oznaka, 182 poverenja za prijavljivanje, 62 ključeva API-ja, 33 lozinke s jasnim tekstom i 30 privatnih e-mail adresa. U mnogim slučajevima, skriveni misaoni procesi sadržavali su čak osjetljivije informacije od konačnog odgovora koji je generirao sam sustav AI-a. Opseg pitanja prevazilazi izlaganje poverenja za pristup. Kroz pripremljene blokove razmišljanja, napadači bi također mogli izvršiti skrivene injekcije, nevidljivo ugraditi zlonamjerni kod u kontekstu AI-a ili klonirati mogućnosti modela bez odobrenja. Istraživači su unaprijed obavijestili pogođene tvrtke o svojim otkrićima, omogućujući pružateljima da provedu početne protumjere.

Međutim, incident naglašava da sve dok šifriranje nije striktno vezano za određenu sesiju, jednostavna nečitljivost krajnjim korisnicima ne pruža istinsku zaštitu.

Idi na primarne izvore (1)

Službeni izvori na kojima se izvještavanje temelji. Pročitaj ih izravno da zaobiđeš uokvirivanje.

1 izvještaja

heise online logoheise onlineNeovisanSredinaČinjenice 85Objektivnost 78prije 11 dana
Arhitektonska slabost otkrivena kod GPT-5, Claude i Gemini

Međunarodni istraživački tim otkrio je sigurnosnu rupu u modernim KI modelima kao što je GPT-5, Claude i Gemini. Ti modeli koriste šifrirane "Denkprotokolle" (šifrirane blokove razmišljanja) koji se šalju tijekom obrade pitanja. Istraživači su otkrili da svi modeli iste obitelji koriste isti globalni ključ za šifriranje. Tako da se mogu šifrirati visoke sigurnosne modele u manjim, manje sigurnim modelima.

Procjena pristranosti (Sredina): Der Artikel beschreibt eine technische Sicherheitslücke in KI-Modellen, ohne politische Positionen oder Werturteile zu äußern. Iako je tema relevantna za vlade i tvrtke, ne predstavlja se politički stav.

Zašto činjenice (85): The article reports on a research study conducted by multiple institutions including MATS Research, Max-Planck-Institut, Ellis-Institute, University of Tübingen, and Snyk. It describes a vulnerability in the encryption process used by major AI providers like OpenAI, Anthropic, and Google. The claim

Zašto objektivnost (78): The article presents the findings as a critical security issue but uses terms like 'Achillesferse' (Achilles' heel) which can be seen as metaphorical language. While it remains largely factual, there is a slight editorial tilt towards emphasizing the severity of the discovered vulnerability.

Kako je izvijestila svaka strana

Isti događaj, grupiran prema političkom nagibu medija koji su o njemu izvještavali.

Kako je izvijestila svaka strana

Podržite neovisne vijesti svjesne pristranosti i otključajte društveni puls, glasovanje zajednice i sve ostale značajke za podupiratelje.

Postani podupiratelj

Izvještavanje u svijetu

Isti događaj kako se o njemu izvještavalo u drugim zemljama.

Izvještavanje u svijetu

Podržite neovisne vijesti svjesne pristranosti i otključajte društveni puls, glasovanje zajednice i sve ostale značajke za podupiratelje.

Postani podupiratelj

Provjera tvrdnji

Ključne činjenične tvrdnje i koliko ih izvora potvrđuje odn. osporava.

Provjera tvrdnji

Podržite neovisne vijesti svjesne pristranosti i otključajte društveni puls, glasovanje zajednice i sve ostale značajke za podupiratelje.

Postani podupiratelj

Neka vijesti ostanu poštene.

ObjectiveNews financiraju čitatelji i bez oglasa je – pristranost vam pokazujemo, ne skrivamo. Podržite neovisno novinarstvo za 4 €/mjesec.

Postani podupiratelj

Povezane priče