Faille critique dans les API d’OpenAI, Anthropic et Google : des modèles plus faibles décodent le raisonnement des modèles avancés
En août 2026, une équipe de chercheurs en sécurité a révélé une vulnérabilité touchant les API de raisonnement d’OpenAI, Anthropic et Google. Cette faille API OpenAI Anthropic Google permet à des modèles de langage plus faibles de reconstituer le raisonnement interne - y compris des secrets comme des clés API et mots de passe - à partir de blocs chiffrés présents dans les logs de session. Plus de 300 000 blocs de raisonnement ont été décodés, révélant 704 artefacts de confidentialité provenant de sessions utilisateur réelles, dont 62 clés API et 33 mots de passe. Ce constat bouleverse la confiance accordée aux mécanismes de chiffrement des raisonnements par les fournisseurs d’IA.
By Célestine Rochefour
lire plus