BTC $78,423.28 -0.79%
ETH $2,470.00 +0.24%
BNB $698.21 -0.16%
XRP $1.38 -6.52%
SOL $96.54 -1.99%
TRX $0.3357 -1.08%
DOGE $0.0849 -4.09%
ADA $0.2058 -4.17%
BCH $261.64 -2.43%
LINK $11.27 -2.45%
HYPE $80.97 -1.49%
AAVE $123.78 -3.81%
SUI $0.7373 -5.46%
XLM $0.1797 -5.38%
ZEC $782.05 -1.86%
BTC $78,423.28 -0.79%
ETH $2,470.00 +0.24%
BNB $698.21 -0.16%
XRP $1.38 -6.52%
SOL $96.54 -1.99%
TRX $0.3357 -1.08%
DOGE $0.0849 -4.09%
ADA $0.2058 -4.17%
BCH $261.64 -2.43%
LINK $11.27 -2.45%
HYPE $80.97 -1.49%
AAVE $123.78 -3.81%
SUI $0.7373 -5.46%
XLM $0.1797 -5.38%
ZEC $782.05 -1.86%

Grok 存在“加密上下文注入”漏洞,用户聊天数据面临泄露风险

2026-08-21 09:42:43

ChainCatcher 消息,据 Cryptopolitan 报道,网络安全公司 Adversa AI 披露,xAI 旗下 AI 助手 Grok 存在一种名为“加密上下文注入”的安全漏洞。攻击者可在普通网页中隐藏加密指令,当用户请求 Grok 总结该网页时,Grok 会自动解密并执行隐藏命令,将用户姓名、地理位置、订阅等级及完整聊天记录发送至攻击者服务器。

该漏洞于 2026 年 6 月 3 日通过 HackerOne 平台向 xAI 披露,研究员 Rony Utevsky 分别于 8 月 4 日和 10 日再次跟进,但截至 8 月 19 日,Grok.com 上该漏洞仍未修复,xAI 亦未给出补丁时间表。

Связанные теги
Связанные теги
app_icon
ChainCatcher Building the Web3 world with innovations.