昊梵体育网

ChatGPT的"内心独白"被扒光了!加密思考全泄露 你有没有想过,当你问 C

ChatGPT的"内心独白"被扒光了!加密思考全泄露

你有没有想过,当你问 ChatGPT 一个私密问题时,它到底在想什么?
比如问"我该不该离婚""这份合同有没有坑",AI 会先在后台"思考"一番,再给出答案。为了不让别人偷看它的思考过程,OpenAI、Anthropic、谷歌这些大厂都宣称,这个"思考过程"是加密的——就像上了一把锁。
但就在这两天,一个研究团队用一把"万能钥匙",把这把锁撬开了。更离谱的是,整个过程成本低到吓人:解码 1 万条加密思考记录,只要 720 美元。
一、三大 AI 巨头,一夜集体翻车
8 月 10 日,一篇名为《从专有大模型 API 窃取推理轨迹》的论文发布。作者 Alexander Panfilov 团队一口气捅了三大 AI 巨头的马蜂窝:OpenAI、Anthropic、谷歌,全部中招。
原理并不复杂,但很刁钻:三大厂商的"加密思考块"——就是 AI 思考时生成的加密数据——居然可以在同一厂商的不同模型之间随便互换。攻击者只要把最强模型的加密思考块,喂给同一个厂商防护较弱的"小弟模型",小弟就会乖乖把大哥的思考过程逐字逐句翻译成明文。
举个真实例子:Anthropic 家的 Claude Opus 4.8 是"最强大脑",Haiku 4.5 是"便宜小弟"。研究人员把 Opus 4.8 的加密思考块塞给 Haiku 4.5,Haiku 直接就把 Opus 的内心独白一字不差地打印了出来。全程不需要破解 Opus 本身。
二、三个细思极恐的真相
这不是某家公司修个补丁就能解决的小漏洞,而是整个行业架构上的"通病"。
真相一:加密是"纸糊的锁"
这些加密思考块在设计上就是通用的——跨会话、跨用户、跨模型都能用。你在一个会话里生成的加密思考,别人捡到后,可以在自己的会话里解开。加密保护的边界,根本不存在。
真相二:偷数据便宜得吓人
研究人员从公开代码仓库里扒了 31.5 万个加密思考块,解出了 367 条个人隐私信息和 182 个账号密码。这些数据不是偷来的,是开发者在 GitHub 上"公开分享"的日志里躺着的——他们以为加密了没事,结果全被解密。另有消息称,扫描 7000 条公开会话,就发现 62 个 API 密钥、33 个邮箱和 33 个密码。
真相三:AI 可能"嘴上说不要,心里很想要"
有些请求,AI 表面上安全地拒绝了,但在加密的内心思考里,它其实已经想出了有害方案。"想什么"和"说什么"之间,存在一道可以作假的裂缝。以后想验证 AI 有没有"撒谎",直接偷看它的加密思考就行——这反而是这起漏洞里,唯一让安全审计者拍手叫好的部分。
三、跟普通人有什么关系?关系大了
现在很多公司和个人,习惯把聊天记录、Agent 工作日志传到网上分享;很多开发者把带日志的代码仓库公开。你以为把明文里的手机号、邮箱抹掉就安全了——但加密思考块里的隐私,你根本看不见,也抹不掉。
给你三条实用建议:
 1. 上传或公开任何 AI 会话日志之前,先把加密思考块整个删掉,别只清理明文;
 2. 别在 AI 工具里输入身份证、银行卡、密码这类核心敏感信息——加密不等于保险箱;
 3. 用 API 开发的朋友,把"思考块"和"对话内容"分开存储,日志脱敏要做在加密层之上。写在最后
这起漏洞还暴露了一个尴尬的事实:AI 厂商为了防"蒸馏"(防止别人偷学自己的模型),把思考过程加密了;结果加密本身成了新的攻击面——就像为了防盗把钥匙藏在门口脚垫下,小偷一弯腰就捡到了。
AI 加密思考被破解这件事,你觉得是"技术发展的必经阵痛",还是"AI 信任崩塌的开始"?你会在 AI 里输入多私密的问题?评论区聊聊,让我看看大家的底线在哪里!