3 октября 2026 г.
Скрытые рассуждения OpenAI стали целью атаки: 16 тысяч запросов за двое суток
OpenAI связывает центральную группу участников с людьми из Moonshot AI, создателя Kimi, и заявляет о пресечении кампании.

24–25 июля 2026 года участники кампании отправили 16 тысяч запросов для извлечения скрытых рассуждений с более чем 4 тысяч аккаунтов, по данным OpenAI.
OpenAI обнаружила похожие запросы у более чем 15 тысяч пользователей. Компания датирует начало кампании 1 июля и заявляет, что пресекла её к 28 июля. Эти данные она опубликовала 30 сентября.
Что закрыла OpenAI. Участники переносили зашифрованные рассуждения модели из одной беседы в другую и просили расшифровать содержимое. Теперь OpenAI блокирует повторное использование чужих зашифрованных рассуждений и проверяет ответы во время передачи на раскрытие этих данных.
Почему это касается логов. Исследователь Александр Панфилов и соавторы 10 августа описали извлечение рассуждений через более слабую модель того же провайдера у OpenAI, Anthropic и Google. Они расшифровали 315 320 блоков рассуждений из публичных репозиториев и нашли 367 фрагментов с персональными данными и 182 секрета для доступа к аккаунтам и сервисам.
Для логов агентов с доступом к секретам или персональным данным авторы исследования рекомендуют удалять перед публикацией и блоки рассуждений, и непрозрачные поля reasoning: очистки видимого текста недостаточно.
Первоисточник