Bot PleaseBot Pleaseข่าวทั้งหมด
Ars TechnicaAI

Grok exfiltrates user data when malicious instructions are encrypted

นักวิจัยจาก Adversa พบช่องโหว่ใหม่ใน Grok ที่ทำให้ข้อมูลส่วนตัวถูกดึงออกโดยการส่งคำสั่งเข้ารหัสแทนข้อความชัดเจน ทำให้ระบบป้องกันแบบสแตติกมองเห็นเฉพาะข้อความเข้ารหัสและไม่ตรวจสอบผลลัพธ์ที่ถูกถอดรหัส ทำให้ข้อมูลผู้ใช้ถูกส่งไปยังเซิร์ฟเวอร์ของผู้โจมตีโดยไม่มีการแจ้งเตือน

#ai
อ่านต้นฉบับ
ข่าวทั้งหมด