Prueba Salt Code. Obtén tu token gratuito

Centro de inteligencia de seguridad
API y monitoreo de amenazas
con agentes

0
Historias rastreadas
1
Días cubiertos
June 20, 2026
Sep 14, 2026
Informe reciente

Archivo de amenazas

¡Gracias! ¡Hemos recibido tu envío!
¡Ups! Algo salió mal al enviar el formulario.
August 12, 2026

Un fallo en las API de razonamiento de OpenAI, Anthropic y Google permitía la extracción de secretos de sesión ocultos

Investigadores revelaron un fallo de diseño en la forma en que los tres principales proveedores de IA transmiten objetos de razonamiento cifrados a través de llamadas a la API: los bloques creados en una sesión podían ser reproducidos en otra y, en algunos casos, enviados a un modelo menos avanzado de la misma familia para descodificar contenido oculto. Las vías de abuso demostradas incluyeron el robo de razonamiento propietario de modelos para destilación, la recuperación de claves API y contraseñas a partir de rastros de sesiones compartidas, la extracción de contenido dañino oculto tras resultados visibles seguros y la ocultación de inyecciones de prompts dentro de bloques de razonamiento opacos. El ataque de extracción principal ya no es reproducible desde agosto de 2026, aunque ninguno de los tres proveedores ha reconocido públicamente la vulnerabilidad.

Los objetos de razonamiento transmitidos entre sesiones de API representan una nueva clase de exposición de datos en la capa de API, la cual elude la inspección de contenido convencional. El monitoreo del comportamiento de API de Salt establece líneas base para los patrones de tráfico normales y señala solicitudes de reproducción entre sesiones anómalas, brindando a los equipos de seguridad visibilidad sobre esta superficie de exfiltración emergente.

LLM
Leer la historia completa