Adversa AI revelou uma técnica de ataque que, segundo ela, pode fazer com que o chatbot Grok da xAI envie o nome, a localização aproximada, o nível de assinatura e os prompts da conversa em andamento de um usuário para um servidor controlado por um invasor depois que o usuário solicita o resumo de uma página web comum.
Novo Ataque de Injeção de Contexto Criptográfico Pode Permitir que Páginas Web Roubem Dados do Chat do Grok
Novo Ataque de Injeção de Contexto Criptográfico Pode Permitir que Páginas Web Roubem Dados do Chat do Grok - The Hacker News
The Hacker News
Publisher
Aug 20, 2026 at 2:36 PM UTC · Updated há 2 meses · 6 min de leitura
Key Signal
20 attempts Reported Grok attack attempts
Last Updated
há 2 meses
A empresa de segurança de IA, que deu o codinome à técnica de "Cryptographic Context Injection", afirmou que a transferência foi concluída sem uma etapa de confirmação e sem nenhum aviso visível em sua demonstração de prova de conceito.
Não há correção, nenhum identificador CVE e nenhuma solução alternativa voltada para o usuário, e o relatório não registra nenhuma exploração ativa. Questionada sobre qual versão foi testada, a Adversa disse ao The Hacker News que o alvo foi o chat web do Grok em grok.com executando o Grok 4.5 Fast, e que o ataque foi reproduzido uma vez em 19 de agosto de 2026.
O relatório não fornece uma taxa de sucesso. A empresa disse que tentou o ataque 20 vezes desde junho com uma taxa de sucesso de 40%, e que as falhas ocorreram porque o Grok teve dificuldades com a descriptografia, em vez de um prompt ou resposta sinalizada.
A técnica envia as instruções do invasor como texto cifrado em vez de texto legível, com a página carregando um objeto JSON criptografado, o material da chave e uma instrução para descriptografá-lo, que o Grok executa em seu próprio ambiente de execução de código Python.
Article Intelligence
Topics
Sponsored
AdNewsLayer Premium
Unlock deeper intelligence.
Ad-free reading, exclusive research, and real-time onchain insights.
Go Premium
