
Исследователи в области кибербезопасности обнаружили критическую уязвимость в системах искусственного интеллекта: все крупные провайдеры ИИ используют единый глобальный ключ для шифрования токенов рассуждений. Эксплуатируя эту уязвимость, им удалось расшифровать 315 320 скрытых блоков мышления из публичных логов, включая пароли и действующие ключи API.
Суть уязвимости
В ходе масштабного исследования было установлено, что токены рассуждений (reasoning tokens) — внутренние данные, которые модели используют для генерации ответов — шифруются одним и тем же ключом у всех основных поставщиков ИИ. Это означает, что, получив доступ к этому ключу, злоумышленник может расшифровать мыслительные процессы любой модели.
Масштаб взлома
Используя найденный ключ, исследователи расшифровали 315 320 скрытых блоков мышления из публичных логов. В расшифрованных данных обнаружены пароли и действующие ключи API, что представляет серьезную угрозу безопасности для пользователей и компаний, использующих ИИ-сервисы.
Значимость для пользователей криптовалют
Для пользователей криптовалют и клиентов обменных пунктов эта новость особенно актуальна: утечка ключей API может привести к несанкционированному доступу к торговым аккаунтам и краже средств. Рекомендуется немедленно проверить свои ключи API и сменить их, если они могли быть скомпрометированы. Также важно использовать аппаратные кошельки и двухфакторную аутентификацию для защиты своих активов.

