Faille critique dans les API de raisonnement d'OpenAI, Anthropic et Google : des modèles faibles ont décodé les pensées des modèles puissants
« 62 clés API, 33 mots de passe, 24 jetons d’accès et 7 clés privées ont été extraits de 704 artefacts de vie privée récupérés dans des logs d’agents publics. »
Ce chiffre, issu de l’étude Stealing Reasoning Traces from Proprietary LLM APIs, a secoué la communauté de la sécurité en août 2026. Une vulnérabilité inédite a permis à des chercheurs de récupérer les raisonnements internes et les secrets contenus dans les appels API des services de raisonnement d’OpenAI, Anthropic et Google. Le problème ? Les blocs de raisonnement chiffrés, conçus pour préserver l’état d’une conversation sans exposer le texte clair, se sont avérés portables entre sessions, utilisateurs et même entre modèles de la même famille.
By Hippolyte Valdegré
lire plus