что OpenAI, Anthropic и Google используют глобальные ключи шифрования для своих семейств моделей, что означает, что зашифрованные блоки рассуждений не привязаны к конкретному пользователю, сессии или модели. Это позволяет злоумышленникам взять зашифрованный блок рассуждений флагманской модели и отправить его меньшей, менее ограниченной модели-родственнице, которая затем расшифровывает и выводит полный процесс рассуждений. Группа проанализировала публичные репозитории и журналы, обнаружив 315 320 зашифрованных блоков рассуждений, и успешно расшифровала персональные идентификаторы, ключи API, пароли и адреса электронной почты. Уязвимость также позволяет скрытые инъекции подсказок и несанкционированное клонирование возможностей моделей. Исследователи сообщили о своих находках затронутым компаниям, которые начали внедрять контрмеры; однако, пока шифрование строго не привязано к конкретной сессии, пользователи не могут рассчитывать на защиту.