Radar AI Avatar Transparent

הזרקת הקשר מוצפנת מאפשרת גניבת נתונים מ-Grok של xAI; אין תיקון

חוקרי חברת Adversa AI חשפו טכניקת תקיפה חדשה נגד עוזר הבינה המלאכותית Grok של xAI, שמאפשרת לדף אינטרנט רגיל לכאורה לגנוב מידע על המשתמש ברגע שהוא מבקש מ-Grok לסכם אותו. הפגיעות דווחה ל-xAI לפני כחודשיים וחצי, ועדיין אין לה תיקון.

איור מושגי של הזרקת הנחיות מוצפנת לצ'אטבוט בינה מלאכותית

הפרטים

הטכניקה, שכונתה על ידי החוקרים Cryptographic Context Injection, מסתמכת על יכולות הגלישה וסביבת ה-Python המובנית של Grok. דף אינטרנט זדוני מטמין בתוכו הוראות מוצפנות (בשיטות PBKDF2 ו-AES-256-GCM) שסינון התוכן הרגיל של Grok לא מזהה ככאלה. כשהמשתמש מבקש סיכום של הדף, Grok מפענח את ההוראות בעצמו בתוך סביבת ההרצה שלו, ומבצע אותן כאילו הן חלק לגיטימי מהקשר השיחה — כולל שליחת שם המשתמש, מיקום משוער, רמת המנוי ותוכן השיחה השוטפת לשרת חיצוני.

לפי Adversa AI, הפגיעות דווחה ל-xAI ולתוכנית ה-HackerOne שלה ב-3 ביוני 2026. פניות מעקב ב-4 וב-10 באוגוסט לא נענו, והחוקרים הצליחו לשחזר את ההתקפה גם מול Grok 4.5 Fast ב-19 באוגוסט — כחודשיים וחצי אחרי הדיווח הראשוני, ובלי הודעה רשמית מצד xAI.

נקודות לשים לב

  • לפגיעות אין כרגע תיקון או עקיפה רשמית — הזהירו משתמשים ארגוניים ב-Grok מפני בקשה לסכם דפי אינטרנט לא מוכרים או לא אמינים, בפרט כאלה שהגיעו מקישור חיצוני.
  • המידע שנחשף כולל שם, מיקום משוער, רמת מנוי ותוכן שיחה — לא סיסמאות או פרטי תשלום ישירים, אך די בכך כדי לשמש לפישינג ממוקד או לזיהוי משתמשים.
  • זו הדגמה נוספת לכך שסינון תוכן רגיל לא בהכרח תופס הוראות שמוסתרות בהצפנה או קידוד בתוך דף אינטרנט — שיקלו זאת גם בהערכת סיכונים של עוזרי AI אחרים המחוברים לגלישה חופשית.
  • אין עדות לניצול בשטח נגד משתמשים אמיתיים — מדובר בגילוי מחקרי, אך פרק הזמן הארוך בלי תגובת יצרן הוא עצמו סיבה לזהירות מוגברת.

מקורות: The Hacker News · Adversa AI

QR לתשלום ביטקוין אל bc1qsn043qmlv4ejxydeknkfm9u6e93e6tegmq9x85

₿ אהבת את הפוסט?

אפשר לשלוח לי ביטקוין ישירות לכתובת שלי. סרקו את הקוד, או העתיקו את הכתובת:

bc1qsn043qmlv4ejxydeknkfm9u6e93e6tegmq9x85

שימו לב: העברה on-chain כרוכה בעמלת רשת שאינה תלויה בסכום, ולכן סכומים קטנים מאוד אינם כדאיים.