Yapay Zeka Güvenliği 🇩🇪 12.08.2026 21:04

GPT-5, Claude ve Gemini'de Mimari Kusur Ortaya Çıkarıldı

OpenAIOpenAI AnthropicAnthropic Google/DeepMindGoogle/DeepMind
Uluslararası bir araştırma ekibi, GPT-5, Claude ve Gemini gibi önde gelen yapay zeka modellerinin şifrelenmiş Düşünce Zinciri akıl yürütme bloklarında mimari bir kusur keşfetti. Aynı satıcıların daha küçük kardeş modellerini kullanarak, saldırganlar tüm akıl yürütme süreçlerinin şifresini çözüp okuyabilir ve potansiyel olarak hassas verileri açığa çıkarabilir.
Uluslararası bir araştırma ekibi, GPT-5, Claude ve Gemini gibi üst düzey yapay zeka sistemlerinin şifrelenmiş akıl yürütme bloklarında kritik bir mimari güvenlik açığı keşfetti. Bu sistemler, cevap vermeden önce dahili bir Düşünce Zinciri üretir; satıcılar bunu şifreleyerek istemciye gönderir ve yalnızca takip sorularıyla birlikte geri döndürülür. Araştırmacılar, OpenAI, Anthropic ve Google'ın model aileleri için global şifreleme anahtarları kullandığını, yani şifrelenmiş akıl yürütme bloklarının belirli bir kullanıcıya, oturuma veya modele bağlı olmadığını buldu. Bu, saldırganların amiral gemisi bir modelin şifrelenmiş akıl yürütme bloğunu alıp daha küçük ve daha az kısıtlı bir kardeş modele gönderebilmesine olanak tanır; bu model daha sonra şifreyi çözer ve tüm akıl yürütme sürecini çıktı olarak verir. Ekip, genel depoları ve günlükleri analiz ederek 315.320 şifrelenmiş akıl yürütme bloğu buldu ve kişisel tanımlayıcıları, API anahtarlarını, parolaları ve e-posta adreslerini başarıyla çözdü. Güvenlik açığı ayrıca gizli istem enjeksiyonlarına ve model yeteneklerinin yetkisiz klonlanmasına da olanak tanır. Araştırmacılar bulgularını etkilenen şirketlere bildirdi; şirketler karşı önlemler uygulamaya başladı, ancak şifreleme kesin olarak belirli bir oturuma bağlanana kadar kullanıcılar koruma varsayamaz.
Kaynak: Heise online — orijinal
Bu konudaki önceki yazılarımız ↓
Güncel haberler