Угон цепочек рассуждений у закрытых моделей: неожиданные находки в Claude Code.
На Хабре опубликовали материал об угоне цепочек рассуждений у закрытых моделей. Схема очень простая: зашифрованный фрагмент от мощной модели передают слабой версии того же провайдера и требуют дословный пересказ. Так извлекают чужие рассуждения, включая случайно попавшие туда пароли и ключи.
Статья заставила нас вернуться к одному старому исследованию и прогнать парсером свежие сессии. За полгода протокол расширился до четырех версий схемы, а внутри обнаружилась проблема, из-за которой к выводам препринта есть уточнение.
Приводим реальную подпись, извлечённую из сессии Claude Code.

