HN
Hacker News • 46일 전
IMP 9
주요 LLM API에서 추론 과정 탈취 취약점 발견
연구진이 오픈AI, 구글, 앤스로픽 등 주요 LLM API의 암호화된 숨겨진 추론 과정(reasoning trace)을 복호화하여 탈취하는 기법을 공개했습니다. 이 과정에서 공개된 에이전트 궤적 데이터에서 API 키, 비밀번호, 개인정보 등 700개 이상의 민감 정보가 그대로 노출되어 있음을 확인했습니다. AI 모델의 내부 사고 과정에 숨겨진 기밀 정보를 안전하게 보호하기 위한 심각한 보안 취약점으로 평가할 수 있습니다.
AI 보안 LLM 개인정보 유출