窃取专有大模型API推理痕迹的新型攻击方法
一项新研究揭示了大型语言模型API中的重大安全漏洞。研究人员发现,主流AI提供商(如Anthropic、OpenAI和Google)的模型在生成推理链时,会将加密的推理痕迹以块形式返回给客户端,而这些加密块在不同会话、用户甚至模型之间完全兼容且可互换。攻击者利用这一特性,通过将目标模型的高安全级加密推理痕迹注入同一提供商较弱的模型中,迫使后者以明文形式解码并输出推理内容,从而绕过安全防护。该漏洞可导致四种严重后果:绕过反蒸馏机制窃取专有模型推理过程;大规模提取私人数据(研究人员从公开仓库中抓取的31.5万个推理块中恢复出367个个人身份信息件和182个凭据);暴露模型在推理过程中隐藏的危险信息;以及通过加密块嵌入恶意载荷实现隐形提示注入。研究人员在负责任披露后提出了加密和系统级缓解方案。 #AI安全 #大模型 #推理痕迹 #漏洞 #隐私泄露 #加密攻击 #提示注入 #LLM
一项新研究揭示了大型语言模型API中的重大安全漏洞。研究人员发现,主流AI提供商(如Anthropic、OpenAI和Google)的模型在生成推理链时,会将加密的推理痕迹以块形式返回给客户端,而这些加密块在不同会话、用户甚至模型之间完全兼容且可互换。攻击者利用这一特性,通过将目标模型的高安全级加密推理痕迹注入同一提供商较弱的模型中,迫使后者以明文形式解码并输出推理内容,从而绕过安全防护。该漏洞可导致四种严重后果:绕过反蒸馏机制窃取专有模型推理过程;大规模提取私人数据(研究人员从公开仓库中抓取的31.5万个推理块中恢复出367个个人身份信息件和182个凭据);暴露模型在推理过程中隐藏的危险信息;以及通过加密块嵌入恶意载荷实现隐形提示注入。研究人员在负责任披露后提出了加密和系统级缓解方案。 #AI安全 #大模型 #推理痕迹 #漏洞 #隐私泄露 #加密攻击 #提示注入 #LLM
开发者:AI生成代码可能通过测试却存在性能隐患
一位长期使用大模型编程的开发者撰文指出,测试只能证明代码功能正常,无法揭示其实现方式的低效。他引用Dijkstra名言强调,测试无法证明没有缺陷,而多数由AI编写的单元测试只关注“按下跳跃键就会跳跃”,极少检查“查单行却全表扫描”这类性能陷阱。以Elixir的Ecto/Ash框架为例,他观察到即使是最新模型也常常生成“先把数据库全部记录载入内存再过滤”的代码,在开发测试库中看似无恙,一旦面对真实数据规模便性能崩溃。作者因此坚持阅读AI生成的全部代码,并认为这是发现和防范隐性问题、补足测试盲区的必要步骤。 #AI编程 #代码审查 #大模型 #性能优化 #测试盲区 #开发者 #Ecto #Ash框架
一位长期使用大模型编程的开发者撰文指出,测试只能证明代码功能正常,无法揭示其实现方式的低效。他引用Dijkstra名言强调,测试无法证明没有缺陷,而多数由AI编写的单元测试只关注“按下跳跃键就会跳跃”,极少检查“查单行却全表扫描”这类性能陷阱。以Elixir的Ecto/Ash框架为例,他观察到即使是最新模型也常常生成“先把数据库全部记录载入内存再过滤”的代码,在开发测试库中看似无恙,一旦面对真实数据规模便性能崩溃。作者因此坚持阅读AI生成的全部代码,并认为这是发现和防范隐性问题、补足测试盲区的必要步骤。 #AI编程 #代码审查 #大模型 #性能优化 #测试盲区 #开发者 #Ecto #Ash框架
Relevare 推出自驱 AI 助手,为非技术团队实现工作流自动化
Relevare 发布了一款面向非技术团队的 AI 赋能工具,旨在帮助用户发现并优化日常工作流程。该工具通过持续观察用户使用办公软件的习惯,自动识别质量下滑或效率低下的环节,并给出最佳实践、工具替换或 AI 自动化方案。当方案需要构建时,Relevare 可调用 Claude 或 ChatGPT 在用户自身工具中完成搭建,如自动创建客户文件夹、起草邮件等。系统采用本地运行、AES-256 加密和最小化数据留存策略,确保隐私安全。Relevare 目前免费提供,支持 Mac 和 Windows,用户只需以 ChatGPT 账户登录即可在两分钟内完成设置。该工具旨在缩小专业人士使用 AI 的效率差距,让非技术团队也能轻松实现 10 倍工作效率提升。 #AI #自动化 #工作流 #非技术团队 #隐私保护 #效率工具 #Relevare #Mac #Windows #ChatGPT
Relevare 发布了一款面向非技术团队的 AI 赋能工具,旨在帮助用户发现并优化日常工作流程。该工具通过持续观察用户使用办公软件的习惯,自动识别质量下滑或效率低下的环节,并给出最佳实践、工具替换或 AI 自动化方案。当方案需要构建时,Relevare 可调用 Claude 或 ChatGPT 在用户自身工具中完成搭建,如自动创建客户文件夹、起草邮件等。系统采用本地运行、AES-256 加密和最小化数据留存策略,确保隐私安全。Relevare 目前免费提供,支持 Mac 和 Windows,用户只需以 ChatGPT 账户登录即可在两分钟内完成设置。该工具旨在缩小专业人士使用 AI 的效率差距,让非技术团队也能轻松实现 10 倍工作效率提升。 #AI #自动化 #工作流 #非技术团队 #隐私保护 #效率工具 #Relevare #Mac #Windows #ChatGPT
AI 声明可验证:Forge Orchestrator 公开探针页面发布
2026年8月10日,开发者 Asif Waliuddin 发布了一个特殊的 AI 项目页面,核心特点是每项声明都配有可重新运行的公开探针,供任何人自行验证。该页面列出了 Forge Orchestrator 这一开源 MCP 编排器的多项事实:它已列入官方 Model Context Protocol 注册表,源代码以 FSL-1.1 许可公开可查,并将在 2028 年转为 Apache-2.0;同时附有三篇带 Zenodo DOI 的研究论文,以及由项目代理创建的 Wikidata 结构化记录,将产品、作者和论文相互关联。页面明确区分了“存在性和可访问性”与“质量、采用或背书”,并刻意不公布使用量和收入数据。所有声明均可证伪,一旦探针失效,该观察将作为时间戳证据保留。 #AI #ForgeOrchestrator #开源 #可验证性 #MCP #Wikidata #Zenodo #透明度 #科技新闻
2026年8月10日,开发者 Asif Waliuddin 发布了一个特殊的 AI 项目页面,核心特点是每项声明都配有可重新运行的公开探针,供任何人自行验证。该页面列出了 Forge Orchestrator 这一开源 MCP 编排器的多项事实:它已列入官方 Model Context Protocol 注册表,源代码以 FSL-1.1 许可公开可查,并将在 2028 年转为 Apache-2.0;同时附有三篇带 Zenodo DOI 的研究论文,以及由项目代理创建的 Wikidata 结构化记录,将产品、作者和论文相互关联。页面明确区分了“存在性和可访问性”与“质量、采用或背书”,并刻意不公布使用量和收入数据。所有声明均可证伪,一旦探针失效,该观察将作为时间戳证据保留。 #AI #ForgeOrchestrator #开源 #可验证性 #MCP #Wikidata #Zenodo #透明度 #科技新闻