бесплодные циклы рассуждений. Атака оказалась эффективной против моделей от DeepSeek (R1), Alibaba (Qwen3-Thinking), OpenAI (GPT-o3) и Google (Gemini 2.5 Flash), порождая выходные данные длиной до 26,1 раза больше на математическом бенчмарке. Подход не требует внутреннего доступа к моделям и может переноситься между ними, что повышает его применимость. Однако исследователи подчеркивают, что их цель — указать на уязвимость, а не разработать практическую атаку, и надеются, что провайдеры разработают средства защиты.