Grok 存在“加密上下文注入”漏洞,用户聊天数据面临泄露风险
AI 摘要
一句话摘要: Grok存在加密上下文注入漏洞,可窃取用户聊天数据,至今未修复。 关键事实: 攻击者可在网页隐藏指令诱导Grok执行并泄露数据,漏洞6月3日披露后多次跟进仍未修复,涉及用户姓名、位置、订阅及聊天记录。 涉及主体: xAI, Grok, Adversa AI, Rony Utevsky, HackerOne, Cryptopolitan 可能影响: 该漏洞暴露AI助手处理外部内容时的安全盲区,可能引发对AI聊天工具数据隐私的信任危机,并推动行业加强上下文注入防护标准。 是否值得继续跟踪: 是,因漏洞未修复且涉及主流AI产品,后续补丁发布或攻击事件可能影响用户与监管关注度。 噪音/炒作风险: 中,报道基于安全公司披露,事实明确,但未出现实际攻击案例,存在一定技术细节炒作空间。