BTC $78,415.49 -0.12%
ETH $2,469.04 +0.89%
BNB $698.45 +0.47%
XRP $1.37 -5.31%
SOL $96.65 -0.35%
TRX $0.3353 -0.75%
DOGE $0.0850 -1.70%
ADA $0.2052 -2.89%
BCH $261.18 -1.51%
LINK $11.27 -0.54%
HYPE $80.23 -0.34%
AAVE $123.18 -2.68%
SUI $0.7380 -3.46%
XLM $0.1792 -3.59%
ZEC $784.68 +0.49%
BTC $78,415.49 -0.12%
ETH $2,469.04 +0.89%
BNB $698.45 +0.47%
XRP $1.37 -5.31%
SOL $96.65 -0.35%
TRX $0.3353 -0.75%
DOGE $0.0850 -1.70%
ADA $0.2052 -2.89%
BCH $261.18 -1.51%
LINK $11.27 -0.54%
HYPE $80.23 -0.34%
AAVE $123.18 -2.68%
SUI $0.7380 -3.46%
XLM $0.1792 -3.59%
ZEC $784.68 +0.49%

Grok 存在“加密上下文注入”漏洞,使用者聊天資料面臨洩露風險

2026-08-21 09:42:43

ChainCatcher 消息,据 Cryptopolitan 报道,網路安全公司 Adversa AI 披露,xAI 旗下 AI 助手 Grok 存在一種名為"加密上下文注入"的安全漏洞。攻擊者可在普通網頁中隱藏加密指令,當用戶請求 Grok 總結該網頁時,Grok 會自動解密並執行隱藏命令,將用戶姓名、地理位置、訂閱等級及完整聊天記錄發送至攻擊者伺服器。

該漏洞於 2026 年 6 月 3 日透過 HackerOne 平台向 xAI 披露,研究員 Rony Utevsky 分別於 8 月 4 日和 10 日再次跟進,但截至 8 月 19 日,Grok.com 上該漏洞仍未修復,xAI 亦未給出補丁時間表。

app_icon
ChainCatcher 與創新者共建Web3世界