安全事件
Grok 加密上下文注入漏洞:隱藏指令如何繞過 AI 安全防護竊取用戶資料
安全研究公司 Adversa 揭露 Grok 存在「加密上下文注入」漏洞,攻擊者可透過加密指令繞過靜態安全防護,竊取用戶對話記錄與個人資訊,xAI 早在六月即獲通報但至今未修補。
安全研究公司 Adversa 揭露 Grok 存在「加密上下文注入」漏洞,攻擊者可透過加密指令繞過靜態安全防護,竊取用戶對話記錄與個人資訊,xAI 早在六月即獲通報但至今未修補。
安全研究公司 Varonis 透過直接詢問 Copilot,成功挖掘出未公開的 autorun 參數,可繞過用戶確認機制在目標點擊連結時自動執行指令竊取密碼,暴露 LLM 安全防護的結構性缺陷。