Tags

1 strona

Cryptographic Context Injection

Nowy atak kontekstowego wstrzykiwania kryptograficznego może pozwolić stronom internetowym na kradzież danych z rozmów Grok

Nowy atak może pozwolić na kradzież danych z rozmów Grok. Zidentyfikowano podatność "Cryptographic Context Injection", dotykającą Grok i potencjalnie inne modele AI.

Firma Adversa AI odkryła technikę ataku “Cryptographic Context Injection”, która pozwala chatbotowi Grok xAI na przesyłanie danych użytkownika, takich jak imię, przybliżona lokalizacja, poziom subskrypcji oraz prompty z rozmowy, na serwer kontrolowany przez atakującego. Atak wykorzystuje szyfrowany obiekt JSON i klucz deszyfrujący, co omija standardowe mechanizmy weryfikacji treści przez model. Problem, który nie posiada jeszcze łatki ani identyfikatora CVE, dotyczy wersji Grok 4.5 Fast na grok.com i wykazano go z 40% skutecznością, zidentyfikowano również podobny wektor ataku na Gemini firmy Google.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)