เกิดอะไรขึ้น
- ค่ายส่งเหตุผลการคิดเป็นซองเข้ารหัสให้แอปเก็บไว้คุยต่อรอบถัดไป โดยไม่เก็บสถานะบนเซิร์ฟเวอร์
- ซองนี้ใช้กุญแจระดับค่าย ไม่ผูกกับเซสชัน ผู้ใช้ หรือรุ่นโมเดลอย่างแน่น
- เลยเอาซองจากโมเดลใหญ่ไปยัดให้โมเดลเล็ก แล้วสั่งให้ถอดข้อความดิบออกมาได้
- ทีมวิจัยจากสถาบัน ELLIS Tübingen, Max Planck, MATS และ Snyk ยืนยันได้กับ Claude, GPT และ Gemini
ตัวเลขที่น่ากลัว
- สแกนบันทึกเอเจนต์สาธารณะราว 6,700 ชุด ถอดบล็อกเหตุผลได้ราว 315,000 ก้อน
- พบข้อมูลส่วนตัวราว 367 ชิ้น และรหัส/คีย์ราว 182 รายการ รวมคีย์ API ราว 62 อัน
- ข้อมูลหลายชิ้นอยู่ในสายคิดอย่างเดียว ไม่โผล่ในคำตอบที่คนเห็นบนจอ
ค่ายทำอะไรแล้ว
- แจ้งตามขั้นตอนรับผิดชอบก่อนเผยแพร่
- OpenAI, Anthropic และ Google รับทราบและลงแพตช์ฝั่งเซิร์ฟเวอร์แล้ว วิธีเล่นซ้ำแบบเดิมใช้ไม่ได้บน API ปัจจุบัน
- คนที่เคยแชร์บันทึก Claude Code หรือ Codex สาธารณะควรตรวจว่ามีรหัสหลุดไหม

สรุป
ค่ายเข้ารหัสสายคิดเพื่อกันคนดู แต่ลืมผูกซองให้แน่นพอ — ตอนนี้แพตช์แล้ว แต่บันทึกเก่าที่โพสต์ไว้สาธารณะอาจยังมีรหัสซ่อนอยู่
แหล่ง: arXiv / THE DECODER / Cyber Security News · 11 ส.ค. 2026
