Firma Adversa AI odkryła technikę ataku “Cryptographic Context Injection”, która pozwala chatbotowi Grok xAI na przesyłanie danych użytkownika, takich jak imię, przybliżona lokalizacja, poziom subskrypcji oraz prompty z rozmowy, na serwer kontrolowany przez atakującego. Atak wykorzystuje szyfrowany obiekt JSON i klucz deszyfrujący, co omija standardowe mechanizmy weryfikacji treści przez model. Problem, który nie posiada jeszcze łatki ani identyfikatora CVE, dotyczy wersji Grok 4.5 Fast na grok.com i wykazano go z 40% skutecznością, zidentyfikowano również podobny wektor ataku na Gemini firmy Google.
Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)