חוקרי חברת Adversa AI חשפו טכניקת תקיפה חדשה נגד עוזר הבינה המלאכותית Grok של xAI, שמאפשרת לדף אינטרנט רגיל לכאורה לגנוב מידע על המשתמש ברגע שהוא מבקש מ-Grok לסכם אותו. הפגיעות דווחה ל-xAI לפני כחודשיים וחצי, ועדיין אין לה תיקון.

הפרטים
הטכניקה, שכונתה על ידי החוקרים Cryptographic Context Injection, מסתמכת על יכולות הגלישה וסביבת ה-Python המובנית של Grok. דף אינטרנט זדוני מטמין בתוכו הוראות מוצפנות (בשיטות PBKDF2 ו-AES-256-GCM) שסינון התוכן הרגיל של Grok לא מזהה ככאלה. כשהמשתמש מבקש סיכום של הדף, Grok מפענח את ההוראות בעצמו בתוך סביבת ההרצה שלו, ומבצע אותן כאילו הן חלק לגיטימי מהקשר השיחה — כולל שליחת שם המשתמש, מיקום משוער, רמת המנוי ותוכן השיחה השוטפת לשרת חיצוני.
לפי Adversa AI, הפגיעות דווחה ל-xAI ולתוכנית ה-HackerOne שלה ב-3 ביוני 2026. פניות מעקב ב-4 וב-10 באוגוסט לא נענו, והחוקרים הצליחו לשחזר את ההתקפה גם מול Grok 4.5 Fast ב-19 באוגוסט — כחודשיים וחצי אחרי הדיווח הראשוני, ובלי הודעה רשמית מצד xAI.
נקודות לשים לב
- לפגיעות אין כרגע תיקון או עקיפה רשמית — הזהירו משתמשים ארגוניים ב-Grok מפני בקשה לסכם דפי אינטרנט לא מוכרים או לא אמינים, בפרט כאלה שהגיעו מקישור חיצוני.
- המידע שנחשף כולל שם, מיקום משוער, רמת מנוי ותוכן שיחה — לא סיסמאות או פרטי תשלום ישירים, אך די בכך כדי לשמש לפישינג ממוקד או לזיהוי משתמשים.
- זו הדגמה נוספת לכך שסינון תוכן רגיל לא בהכרח תופס הוראות שמוסתרות בהצפנה או קידוד בתוך דף אינטרנט — שיקלו זאת גם בהערכת סיכונים של עוזרי AI אחרים המחוברים לגלישה חופשית.
- אין עדות לניצול בשטח נגד משתמשים אמיתיים — מדובר בגילוי מחקרי, אך פרק הזמן הארוך בלי תגובת יצרן הוא עצמו סיבה לזהירות מוגברת.
מקורות: The Hacker News · Adversa AI

₿ אהבת את הפוסט?
אפשר לשלוח לי ביטקוין ישירות לכתובת שלי. סרקו את הקוד, או העתיקו את הכתובת:
bc1qsn043qmlv4ejxydeknkfm9u6e93e6tegmq9x85
שימו לב: העברה on-chain כרוכה בעמלת רשת שאינה תלויה בסכום, ולכן סכומים קטנים מאוד אינם כדאיים.