Signal der Woche: Wenn verschlüsseltes KI-Reasoning die Sitzung wechselt

Ein Paper zeigt, wie sich verschlüsselte Reasoning-Blöcke von GPT-5, Claude und Gemini bis zum Patch in andere API-Kontexte übertragen und auslesen liessen.

Victor Klaue Victor Klaue IT-Projektleiter & KI-Analyst Veröffentlicht 14. August 2026 4 min Lesezeit
Signal der Woche: Wenn verschlüsseltes KI-Reasoning die Sitzung wechselt

Reasoning-Tokens gelten bei den grossen Anbietern als geschützter Bereich: verschlüsselt übertragen, nicht für Endnutzer lesbar, offiziell nur ein internes Zwischenprodukt auf dem Weg zur Antwort. Ein neues Paper zerlegt genau diese Annahme. Es zeigt für Anthropic, OpenAI und Google, dass ein Angreifer gültige verschlüsselte Reasoning-Blöcke gezielt zwischen Sitzungen, Nutzern und kompatiblen Modellen desselben Anbieters übertragen kann. Bei Claude Haiku 4.5 genügte den Forschern dafür ein fixer Extraktionsprompt; bei GPT-5.6 Luna brauchten sie wechselnde Prompts, mehrere Versuche und zusätzliche Umgehungen.

Ähnliche Beiträge

Signal der Woche: Ein Alarm ist noch kein Stopp

Signal der Woche: Ein Alarm ist noch kein Stopp

OpenAI überwacht laut Mark Chen nun auch das Training. Ein DNS-Vorfall vom 20. September zeigt, wie weit Alarm und tatsächlicher Stopp auseinanderlagen.

02. Okt. 2026 3 min
Signal der Woche: Wenn gewöhnliche Recherche zum Hackversuch wird

Signal der Woche: Wenn gewöhnliche Recherche zum Hackversuch wird

Transluce dokumentiert Angriffsversuche bei gewöhnlicher KI-Recherche. Die Fälle zeigen, weshalb harmlose Aufträge technisch begrenzte Zugriffe brauchen.

25. Sep. 2026 3 min
KI-Agenten werden mächtiger, ihre Grenzen bleiben lückenhaft

KI-Agenten werden mächtiger, ihre Grenzen bleiben lückenhaft

Anthropics Nachanalyse, neue Agentenspuren und Jacob Coxons Warnung zeigen, wie unsicher die Kontrolle bleibt, während KI immer stärker an ihrer eigenen Entwicklung mitarbeitet.

11. Sep. 2026 4 min