RecodeX 重构消息,一篇题为《Stealing Reasoning Traces from Proprietary LLM APIs》的论文揭示,AnthropicOpenAIGoogle的前沿模型API存在设计缺陷,攻击者可利用同系列较弱模型(如Claude Haiku 4.5、GPT-5.6 Luna、Gemini Robotics 1.6),将加密的完整思维链还原为明文。研究者在120道Codeforces题目上验证,提取的推理token数与API计费记录近乎1:1对应;从6708条公开轨迹重建31.5万个思考块,发现超1000个含真实隐私信息。论文建议将推理绑定用户和会话,或完全留存于服务端。