跳到主内容
@wquguru
精选70深潮 TechFlow(RSS)加密货币

xAI旗下Grok曝加密上下文注入漏洞致用户数据泄露

Grok 存在"加密上下文注入"漏洞,用户聊天数据面临泄露风险

原文
发到 X

深潮 TechFlow 消息,8 月 21 日,据 Cryptopolitan 报道,网络安全公司 Adversa AI 披露,xAI 旗下 AI 助手 Grok 存在一种名为"加密上下文注入"的安全漏洞。攻击者可在普通网页中隐藏加密指令,当用户请求 Grok 总结该网页时,Grok 会自动解密并执行隐藏命令,将用户姓名、地理位置、订阅等级及完整聊天记录发送至攻击者服务器。

该漏洞于 2026 年 6 月 3 日通过 HackerOne 平台向 xAI 披露,研究员 Rony Utevsky 分别于 8 月 4 日和 10 日再次跟进,但截至 8 月 19 日,Grok.com 上该漏洞仍未修复,xAI 亦未给出补丁时间表。

更进一步:量化金融体系

看懂新闻只是起点——沿量化金融路径,把它变成能交付的工程能力

进入量化体系 →

关联讨论

同一事件的更多信源
Grok曝加密上下文注入漏洞致用户数据泄露
ChainCatcher 链捕手(Telegram)原文

相似阅读

另一事件,读法相近