OpenAI・Anthropic・GoogleのAPIに脆弱性、推論とパスワードが漏洩
本文の状態
日本語全文を表示中
詳細モードで約1分の本文を読めます。
同じ出来事の情報源
この情報源を基点に整理
The Decoder
セキュリティ研究者が OpenAI、Anthropic、Google の API に脆弱性を発見し、暗号化された推論トレースの抽出やパスワード・API キーの漏洩を確認したと発表した。
Continue in AI NEW LAB
このニュースを、実務の判断につなげる
AI NEW LABで、試したことや先に確認したい条件を共有できます。まずはログインなしで読めます。
AI NEW LABで論点を見るAI深層分析を開く2026年8月12日 03:35
AI深層分析
キーポイント
複数社の API に共通する脆弱性が発覚
セキュリティ研究者は OpenAI、Anthropic、Google の API に、暗号化された推論トレースを抽出し、モデル間で移動させることが可能な脆弱性を特定した。
公開セッションから機密情報が漏洩
公開セッションのスキャン結果として、数十件のパスワードや API キーが露呈している事実が確認された。
推論サマリーと実際の動作に乖離
ユーザーが表示される推論サマリーは、モデルが実際に行っている処理の全貌を隠蔽している可能性を示す痕跡が含まれている。
重要な引用
Security researchers found a vulnerability in the APIs of OpenAI, Anthropic, and Google that lets them extract encrypted reasoning traces
A scan of public sessions turned up dozens of passwords and API keys
The traces also show that the reasoning summaries users see often hide what the models are actually doing
編集コメントを表示
編集コメント
主要 AI ベンダーの API に共通する脆弱性が特定されたことは、業界全体にとって極めて重大な警鐘である。推論プロセスのブラックボックス化と認証情報の管理リスクが同時に浮き彫りになった今、開発者はセキュリティ対策を最優先で再検討すべき局面にある。
Source Article
元記事を日本語で読む
本文に関係しない購読案内、埋め込み通知、サイト内プロモーションは除いています。

セキュリティ研究者が、OpenAI、Anthropic、Google の API に脆弱性があることを発見しました。これにより暗号化された推論トレースの抽出や、モデル間での移動が可能になっています。公開セッションをスキャンした結果、数十件のパスワードと API キーが発見されました。また、これらのトレースからは、ユーザーが確認できる推論サマリーには、モデルが実際に行っている処理の詳細が含まれていないことが示されています。
「But marinade」と漏洩したパスワードは、ChatGPT の隠された推論で見つかったものです。この記事は The Decoder で最初に公開されました。
原文を表示

Security researchers found a vulnerability in the APIs of OpenAI, Anthropic, and Google that lets them extract encrypted reasoning traces and move them between models. A scan of public sessions turned up dozens of passwords and API keys. The traces also show that the reasoning summaries users see often hide what the models are actually doing.
The article "But marinade" and leaked passwords are what researchers found in ChatGPT's hidden reasoning appeared first on The Decoder.
関連記事
News to Guide
ニュースの次に確認する
発表内容を、現在の料金や仕様と照らし合わせられる関連ガイドです。
今日のまとめ
AIデイリーブリーフで今日の重要ニュースをまとめ読み