Loading market data...

Megosztott titkosítási kulcs tette lehetővé a kutatóknak 315 320 AI gondolkodási napló feloldását

Megosztott titkosítási kulcs tette lehetővé a kutatóknak 315 320 AI gondolkodási napló feloldását

The single key problem

->

Az egyetlen kulcs problémája

The researchers, whose names haven't been released, analyzed public logs of AI interactions. They discovered that the encryption protecting reasoning tokens—the internal steps a model takes before answering—was identical across all major providers. Instead of each provider using its own key, they all rely on the same one.

Translation:

A kutatók, akiknek a nevét nem hozták nyilvánosságra, nyilvános AI-interakciós naplókat elemeztek. Felfedezték, hogy a gondolkodási tokeneket védő titkosítás – a modell által a válaszadás előtt végrehajtott belső lépések – minden nagy szolgáltatónál azonos volt. Ahelyett, hogy minden szolgáltató saját kulcsot használt volna, mindannyian ugyanarra támaszkodnak.

Third paragraph:

That uniformity turned out to be a critical flaw. With the key in hand, the researchers could decrypt any reasoning block they encountered. They pulled 315,320 of them from logs that were already publicly accessible. No system was breached. No special access was required. The data was just sitting there, protected by a key that everyone shared.

Translation:

Ez az egységesség kritikus hibának bizonyult. A kulcs birtokában a kutatók bármelyik gondolkodási blokkot meg tudták fejteni, amellyel találkoztak. 315 320 ilyen blokkot húztak ki a már nyilvánosan hozzáférhető naplókból. Egyetlen rendszert sem törtek fel. Nem volt szükség különleges hozzáférésre. Az adatok csak úgy hevertek ott, egy olyan kulccsal védve, amelyet mindenki megosztott.

Fourth paragraph:

What the decoded data exposed

->

Mit tárt fel a dekódolt adat

The decrypted blocks weren't just abstract thought processes. They contained real credentials. Passwords and live API keys appeared in the data, meaning the reasoning tokens were carrying sensitive information that the encryption was supposed to protect.

Translation:

A megfejtett blokkok nem csupán elvont gondolkodási folyamatok voltak. Valódi hitelesítő adatokat tartalmaztak. Jelszavak és élő API-kulcsok jelentek meg az adatokban, ami azt jelenti, hogy a gondolkodási tokenek érzékeny információkat hordoztak, amelyeket a titkosításnak kellett volna védenie.

Fifth paragraph:

It's not clear how many users are affected or which specific providers are involved. The researchers didn't name them in their findings. But the fact that the key is global means the exposure could be industry-wide. A single compromised key puts every provider's reasoning logs at risk.

Translation:

Nem világos, hogy hány felhasználót érint, és mely konkrét szolgáltatókról van szó. A kutatók nem nevezték meg őket a megállapításaikban. De az a tény, hogy a kulcs globális, azt jelenti, hogy a kitettség iparági szintű lehet. Egyetlen feltört kulcs minden szolgáltató gondolkodási naplóját veszélyezteti.

Sixth paragraph:

Why a shared key is dangerous

->

Miért veszélyes a megosztott kulcs

Encryption is only as strong as the key's secrecy. When every provider uses the same key, a single leak compromises all of them. The researchers didn't have to break into any system—they just used the key on data that was already out in the open.

Translation:

A titkosítás csak olyan erős, mint a kulcs titkossága. Ha minden szolgáltató ugyanazt a kulcsot használja, egyetlen szivárgás mindegyiket veszélyezteti. A kutatóknak nem kellett betörniük semmilyen rendszerbe – csak használták a kulcsot azokon az adatokon, amelyek már eleve nyilvánosak voltak.

Seventh paragraph:

This also raises questions about how AI companies handle reasoning tokens. If those tokens contain passwords and API keys, they're handling sensitive data. And if they're all protected by one key, that's a single point of failure that any attacker could exploit. The fact that the key is global means that once it's known, it's known for everyone.

Translation:

Ez kérdéseket vet fel azzal kapcsolatban is, hogy az AI-cégek hogyan kezelik a gondolkodási tokeneket. Ha ezek a tokenek jelszavakat és API-kulcsokat tartalmaznak, akkor érzékeny adatokkal dolgoznak.