Ars TechnicaAI
Grok exfiltrates user data when malicious instructions are encrypted
นักวิจัยจาก Adversa พบช่องโหว่ใหม่ใน Grok ที่ทำให้ข้อมูลส่วนตัวถูกดึงออกโดยการส่งคำสั่งเข้ารหัสแทนข้อความชัดเจน ทำให้ระบบป้องกันแบบสแตติกมองเห็นเฉพาะข้อความเข้ารหัสและไม่ตรวจสอบผลลัพธ์ที่ถูกถอดรหัส ทำให้ข้อมูลผู้ใช้ถูกส่งไปยังเซิร์ฟเวอร์ของผู้โจมตีโดยไม่มีการแจ้งเตือน
#ai