Sicherheitsforscher haben eine Schwachstelle in den APIs von OpenAI, Anthropic und Google entdeckt: Die Anbieter senden verschlüsselte Chain-of-Thought-Blöcke an Kunden, die über Sessions hinweg replayed werden können. Die Forscher fanden heraus, dass alle Modelle einer Familie denselben Verschlüsselungsschlüssel nutzen, und konnten damit Reasoning-Traces in schwächere Modelle der gleichen Familie einspeisen, um diese zu jailbreaken und die versteckten Denkprozesse der starken Modelle auszulesen. Das Paper enthält konkrete Beispiele extrahierter Reasoning-Tokens von GPT-5.5 und Claude Haiku 4.5 und zeigt auch eine neue Prompt-Injection-Variante. Alle betroffenen Anbieter haben das Leck mittlerweile geschlossen.