标签: 推理轨迹

0

加密的“隐藏推理”为什么还能被别的模型读出来:一次 LLM API 安全研究暴露了会话日志的新风险

2026 年 8 月,一篇题为《Stealing Reasoning Traces from Proprietary LLM APIs》的研究论文引起了 AI 安全社区关注。研究者测试了多家前沿模型 API 在处理隐藏推理状态时的行为,发现一些服务为了保持 API 无状态,会把模型内部推理以加密块的形式返回给客户端,后续请求再由客户端原样送回。研究指出,这些加密块在部分模型生态中可以跨会话、跨用