Adversa AI, bir kullanıcının sıradan bir web sayfasını özetlemesini istemesinin ardından xAI'nın Grok sohbet botunun kullanıcının adını, yaklaşık konumunu, abonelik düzeyini ve devam eden konuşmadaki istemleri saldırgan kontrolündeki bir sunucuya göndermesine neden olabileceğini söylediği bir saldırı tekniğini açıkladı.
Yeni Kriptografik Bağlam Enjeksiyonu Saldırısı Web Sayfalarının Grok Sohbet Verilerini Çalmasına İzin Verebilir
Yeni Kriptografik Bağlam Enjeksiyonu Saldırısı Web Sayfalarının Grok Sohbet Verilerini Çalmasına İzin Verebilir - The Hacker News
The Hacker News
Publisher
Aug 20, 2026 at 2:36 PM UTC · Updated 2 ay önce · 6 dk okuma
Key Signal
20 attempts Reported Grok attack attempts
Last Updated
2 ay önce
Kavram kanıtlama gösteriminde, tekniğe "Kriptografik Bağlam Enjeksiyonu" kod adını veren yapay zeka güvenlik şirketi, transferin bir onay adımı olmadan ve görünür bir uyarı verilmeden tamamlandığını belirtti.
Bir yama, CVE tanımlayıcı veya kullanıcıya yönelik bir geçici çözüm bulunmuyor ve rapor, sahada herhangi bir aktif istismar bildirmiyor. Hangi sürümün test edildiği sorulduğunda Adversa, The Hacker News'e hedefin grok.com adresindeki Grok 4.5 Fast çalıştıran Grok web sohbeti olduğunu ve saldırının 19 Ağustos 2026'da bir kez başarıyla gerçekleştirildiğini söyledi.
Yazı bir başarı oranı vermiyor. Şirket, Haziran ayından bu yana saldırıyı 20 kez denediklerini ve %40 başarı oranı elde ettiklerini, başarısızlıkların işaretlenen bir istem veya yanıttan ziyade Grok'un şifre çözme aşamasındaki zorluklarından kaynaklandığını belirtti.
Teknik, saldırganın talimatlarını okunabilir metin yerine şifreli metin olarak gönderiyor; sayfa şifrelenmiş bir JSON nesnesi, anahtar materyali ve Grok'un kendi Python kod yürütme çalışma zamanında yürüttüğü şifre çözme talimatını içeriyor.
Article Intelligence
Topics
Related Coverage
Sponsored
AdNewsLayer Premium
Unlock deeper intelligence.
Ad-free reading, exclusive research, and real-time onchain insights.
Go Premium
