什么是encrypted reasoning?为何会被恢复?
encrypted reasoning是AI模型在API中隐藏的中间推理过程,以加密块形式发给客户端保存。由于这些块未严格绑定原始模型和会话,攻击者可将其交给同一厂商的其他模型,从而绕过安全限制恢复内容。

作者丨 郑佳美 编辑丨 岑 峰 &nbs
研究人员发现Claude、GPT和Gemini等主流AI API的隐藏推理(encrypted reasoning)可被跨模型恢复,通过将强模型生成的加密思维链交给同一厂商的较弱模型,即可绕过安全限制,还原隐藏推理。研究还显示,公开Agent日志中的reasoning block可能泄露API key、密码等敏感信息,并降低模型蒸馏成本。文章指出,AI安全需从管理输出转向管理推理状态,加强上下文绑定和权限边界。
encrypted reasoning是AI模型在API中隐藏的中间推理过程,以加密块形式发给客户端保存。由于这些块未严格绑定原始模型和会话,攻击者可将其交给同一厂商的其他模型,从而绕过安全限制恢复内容。
可能泄露用户API key、密码、access token等敏感信息,同时降低模型蒸馏成本,使竞争对手通过低成本模型镜像顶级模型推理,削弱推理护城河,并可能引发Agent场景中的隐形提示注入。
需要加强reasoning的权限边界和上下文绑定,确保加密块只能由特定模型和会话使用,并更新Agent安全策略,检查加载的状态来源合法性。
GPT-6 Astra 之后,产品经理需要重新设计人在流程中的位置
从担心AI失控 到AI造福人类:比尔盖茨怎么想
具透 | Liquid Glass 设计改进、性能提升……iPadOS 27 中值得一瞥的新特性
How NVIDIA Groq 3 LPX Deterministic Execution Drives Power-Efficient High-Interactivity Inference on NVIDIA Vera Rubin
Grayscale:比特币能否优化私募市场投资组合?
月下载暴增366%,上海真人社交公司切入东南亚AI陪伴,AI角色也能“奔现”
OpenAI万亿IPO推迟背后 四本账与三条投资路径
企业该买模型还是养上下文?
美国加密新规又黄了
AI不会放缓
只会搜关键词还不够,Agent 需要一套更聪明的本地搜索
黄仁勋正演讲遇特朗普突然来电:通话全程直播
2nm天玑9600 Pro,把旗舰SoC竞争推向「融合计算」
电商对账的设计逻辑:四层核对,逐层下钻Windows 11 的 9 月例行安全更新再次引发了大量故障商用割草机器人完成数千万融资,用L4级无人驾驶重构高尔夫草坪运维|硬氪首发圆桌:落地·量子计算的场景涌现——如果量子算力明天就可用,谁会第一个买单 | 36氪 2026产业未来大会支付宝 xUI -- “阿宝”背后的 Agentic 终端交互引擎
百度做了一堆AI产品,却没有一个能代表百度?
超级智能体“迪迪虾”上车,比亚迪携手阿里云推进智能座舱升级
耐克和lululemon双双失速,运动品牌进入碎片化时代
我的“一人公司”,是怎么搞钱的?
DeepSeek-V4.1-Flash 的最佳 Harness 搭档,我觉得可能是 Claude Code
从 Trace 到规模化实时评估:面向生产流量的 Agent 可观测实践|QCon上海F-Droid 上的应用有多少是在 AI 帮助下编写的?
Anew Labs已完成 2.9 亿美元融资,红杉中国、高瓴、IDG、五源、高榕等参与日本百岁老人人数首次超过 10 万人
清华稳准智能联合发布LimiX-2,结构化数据基础模型登顶国际评测榜单
Anthropic CEO自爆行业黑幕
比 MEGA Home 便宜 14 万!理想 i9 Home 上市定价 36.98 万元,六座旗舰变天了