Grok has an "Encrypted Context Injection" vulnerability, putting user chat data at risk of leakage.

来源:TechFlow · 2026-08-21

AI 摘要

一句话摘要: Grok存在加密上下文注入漏洞,可窃取用户聊天数据,至今未修复。 关键事实: 攻击者通过网页隐藏加密指令,诱导Grok解密执行并外泄用户数据,漏洞于6月3日报告,8月19日仍未修补,涉及姓名、位置、订阅等级和聊天记录。 涉及主体: xAI, Grok, Adversa AI, Rony Utevsky, HackerOne, Cryptopolitan 可能影响: 该漏洞暴露AI助手处理不可信网页内容时的安全盲区,可能引发对AI聊天隐私保护的监管审查,并促使竞品加强类似攻击的防御。 是否值得继续跟踪: 是,因漏洞未修复且涉及主流AI产品,后续补丁发布或攻击利用事件将影响用户信任和行业安全标准。 噪音/炒作风险: 中,漏洞真实存在且细节明确,但当前无公开利用案例,且报道来源为安全公司披露,存在一定技术炒作成分。

阅读原文 →

← 更多文章