Дослідники виявили вразливість API, що розкриває приховані токени міркувань LLM
Дослідники з безпеки виявили вразливість у відповідях API провідних розробників AI, яка дозволяє витягувати приховані ланцюжки міркувань моделей. Кількість токенів 1:1 відповідає білінгу.

Вплив: Середній
Чому це важливо
Розробники проксі-шарів API та алгоритмів дистиляції можуть напряму верифікувати нараховані токени міркувань та аналізувати їх паттерни.
TL;DR
- 01Кількість токенів міркування в пропрієтарних API можна аудиювати напряму.
- 02Витягування ланцюжків міркувань дозволяє порівняти внутрішні кроки планування з білінгом.
Ключові факти
- Відповідність токенів
- 1:1 з токенами міркування у білінгу API
Витік токенів міркування
Провайдери пропрієтарних LLM API тарифікують моделі міркування на основі внутрішніх кроків. Виявлена вразливість API дозволяє витягувати повний ланцюжок міркувань. Кількість отриманих токенів 1:1 відповідає порахованим у білінгу API токенам.
Що зробити сьогодні
- Перевіряйте відповіді API при інтеграції моделей міркування для аудиту нарахованих токенів.
Джерела