Новая атака на Grok что бы собрать пользовательские данные
Исследователи из Adversa AI обнаружили способ незаметно похитить данные пользователя Grok: имя, геолокацию, историю переписки просто попросив ИИ «открыть ссылку».
На вредоносной странице спрятана зашифрованная AES-256 инструкция. Grok сам её расшифровывает через встроенный Python-sandbox, принимает за «доверенный» источник и отправляет личные данные на сервер злоумышленника без каких-либо предупреждений.
О проблеме сообщили xAI ещё 3 июня. Реакции пока ноль.
По состоянию на 19 августа атака всё ещё работает (~40% успеха).
https://gbhackers.com/zero-click-grok-attack-prompt-injection/
Исследователи из Adversa AI обнаружили способ незаметно похитить данные пользователя Grok: имя, геолокацию, историю переписки просто попросив ИИ «открыть ссылку».
На вредоносной странице спрятана зашифрованная AES-256 инструкция. Grok сам её расшифровывает через встроенный Python-sandbox, принимает за «доверенный» источник и отправляет личные данные на сервер злоумышленника без каких-либо предупреждений.
О проблеме сообщили xAI ещё 3 июня. Реакции пока ноль.
По состоянию на 19 августа атака всё ещё работает (~40% успеха).
https://gbhackers.com/zero-click-grok-attack-prompt-injection/