Keamanan AI 🇩🇪 12.08.2026 21:04

Cacat Arsitektur pada GPT-5, Claude, dan Gemini Terungkap

OpenAIOpenAI AnthropicAnthropic Google/DeepMindGoogle/DeepMind
Sebuah tim peneliti internasional telah menemukan cacat arsitektur pada blok penalaran Chain of Thought terenkripsi dari model AI terkemuka seperti GPT-5, Claude, dan Gemini. Dengan menggunakan model saudara yang lebih kecil dari vendor yang sama, penyerang dapat mendekripsi dan membaca seluruh proses penalaran, berpotensi membocorkan data sensitif.
Sebuah tim peneliti internasional telah menemukan kerentanan arsitektur kritis pada blok penalaran terenkripsi dari sistem AI teratas seperti GPT-5, Claude, dan Gemini. Sistem-sistem ini menghasilkan rantai pemikiran internal sebelum menjawab, yang kemudian dienkripsi oleh vendor dan dikirim ke klien hanya untuk dikembalikan dengan pertanyaan lanjutan. Para peneliti menemukan bahwa OpenAI, Anthropic, dan Google menggunakan kunci enkripsi global untuk keluarga model mereka, yang berarti blok penalaran terenkripsi tidak terikat pada pengguna, sesi, atau model tertentu. Ini memungkinkan penyerang untuk mengambil blok penalaran terenkripsi dari model unggulan dan mengirimkannya ke model saudara yang lebih kecil dan kurang dibatasi, yang kemudian mendekripsi dan mengeluarkan proses penalaran penuh. Tim tersebut menganalisis repositori publik dan log, menemukan 315.320 blok penalaran terenkripsi, dan berhasil mendekripsi pengenal pribadi, kunci API (Application Programming Interface), kata sandi, dan alamat email. Kerentanan ini juga memungkinkan injeksi perintah tersembunyi dan penggandaan kemampuan model tanpa izin. Para peneliti mengungkapkan temuan ini kepada perusahaan yang terkena dampak, yang telah mulai menerapkan tindakan penanggulangan; namun, sampai enkripsi terikat secara ketat pada sesi tertentu, pengguna tidak dapat menganggap perlindungan sudah ada.
Sumber: Heise online — asli
Postingan kami sebelumnya tentang topik ini ↓
Berita terbaru