Vulnérabilité des API de raisonnement IA : comment des modèles plus faibles ont pu décoder les pensées secrètes d'OpenAI, Anthropic et Google
En août 2026, une équipe de chercheurs en sécurité a révélé une faille inédite affectant les API de raisonnement des principaux fournisseurs d’intelligence artificielle : OpenAI, Anthropic et Google. En exploitant la manière dont ces API transportent le raisonnement caché entre les appels, ils ont pu récupérer des secrets internes, y compris des clés API, des mots de passe et des tokens d’accès, à partir de simples logs de sessions. Sur 6 708 traces d’agents publiques, 315 320 blocs de raisonnement ont été décodés, dont 704 artefacts de confidentialité issus de sessions utilisateur réelles : 62 clés API, 33 mots de passe, 24 jetons d’accès et sept clés privées. Cette vulnérabilité des API de raisonnement IA soulève des questions fondamentales sur la sécurité des mécanismes de raisonnement opaque promis par les四大四大 (les quatre grands) fournisseurs.
By Aurélien Fontevive
lire plus