AI सुरक्षा 🇩🇪 12.08.2026 21:04

GPT-5, Claude और Gemini की आर्किटेक्चर खामी उजागर

OpenAIOpenAI AnthropicAnthropic Google/DeepMindGoogle/DeepMind
एक अंतरराष्ट्रीय शोध टीम ने GPT-5, Claude और Gemini जैसे अग्रणी एआई मॉडलों के एन्क्रिप्टेड चेन ऑफ थॉट रीजनिंग ब्लॉक्स में एक आर्किटेक्चरल खामी खोजी है। उसी निर्माताओं के छोटे सहयोगी मॉडलों का उपयोग करके, हमलावर पूरी रीजनिंग प्रक्रिया को डिक्रिप्ट और पढ़ सकते हैं, जिससे संवेदनशील डेटा उजागर हो सकता है।
एक अंतरराष्ट्रीय शोध दल ने GPT-5, Claude और Gemini जैसे शीर्ष AI सिस्टम के एन्क्रिप्टेड रीज़निंग ब्लॉकों में एक गंभीर आर्किटेक्चरल भेद्यता का पता लगाया है। ये सिस्टम जवाब देने से पहले एक आंतरिक चेन ऑफ थॉट उत्पन्न करते हैं, जिसे विक्रेता एन्क्रिप्ट करके क्लाइंट को भेजते हैं और बाद के प्रश्नों के साथ वापस लौटाया जाता है। शोधकर्ताओं ने पाया कि OpenAI, Anthropic और Google अपने मॉडल परिवारों के लिए वैश्विक एन्क्रिप्शन कुंजियों का उपयोग करते हैं, जिसका अर्थ है कि एन्क्रिप्टेड रीज़निंग ब्लॉक किसी विशिष्ट उपयोगकर्ता, सत्र या मॉडल से बंधे नहीं होते हैं। इससे हमलावर फ्लैगशिप मॉडल के एन्क्रिप्टेड रीज़निंग ब्लॉक को लेकर एक छोटे, कम प्रतिबंधित सहोदर मॉडल को जमा कर सकते हैं, जो फिर डिक्रिप्ट करके पूरी रीज़निंग प्रक्रिया को आउटपुट करता है। टीम ने सार्वजनिक रिपॉजिटरी और लॉग का विश्लेषण किया, 315,320 एन्क्रिप्टेड रीज़निंग ब्लॉक पाए, और व्यक्तिगत पहचान, एपीआई कुंजी, पासवर्ड और ईमेल पते सफलतापूर्वक डिक्रिप्ट किए। यह भेद्यता छिपे हुए प्रॉम्प्ट इंजेक्शन और मॉडल क्षमताओं के अनधिकृत क्लोनिंग को भी सक्षम बनाती है। शोधकर्ताओं ने अपने निष्कर्ष प्रभावित कंपनियों को बताए, जिन्होंने काउंटरमेशर लागू करना शुरू कर दिया है; हालांकि, जब तक एन्क्रिप्शन सख्ती से एक विशिष्ट सत्र से बंधा नहीं होता, उपयोगकर्ता सुरक्षा की उम्मीद नहीं कर सकते।
स्रोत: Heise online — मूल
इस विषय पर हमारी पिछली पोस्ट ↓
ताज़ा समाचार