Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

arstechnica+1cryptopolitan+1theregisterΗ εταιρεία κυβερνοασφάλειας Adversa AI αποκάλυψε δημόσια μια ευπάθεια στο chatbot Grok της xAI, η οποία επιτρέπει σε επιτιθέμενους να υποκλέπτουν ονόματα χρηστών, κατά προσέγγιση τοποθεσίες, επίπεδα συνδρομής και πλήρη ιστορικά συνομιλιών, κρύβοντας κρυπτογραφημένες εντολές σε μια συνηθισμένη ιστοσελίδα. Το κενό ασφαλείας, το οποίο η Adversa ανέφερε στην xAI στις 3 Ιουνίου 2026, παρέμενε χωρίς επιδιόρθωση έως τις 19 Αυγούστου, περισσότερο από 11 εβδομάδες αργότερα.
Η τεχνική, την οποία ο ερευνητής της Adversa, Rony Utevsky, ονόμασε "Cryptographic Context Injection", εκμεταλλεύεται το χάσμα μεταξύ των φίλτρων ασφαλείας του Grok και των δυνατοτήτων εκτέλεσης κώδικα. Οι τυπικές άμυνες κατά του prompt injection σαρώνουν το εισερχόμενο κείμενο για ύποπτες οδηγίες, αλλά αυτή η επίθεση κρυπτογραφεί το κακόβουλο φορτίο χρησιμοποιώντας AES-256-GCM πριν το ενσωματώσει σε μια ιστοσελίδα. Επειδή το φίλτρο διαβάζει το κείμενο αλλά δεν το εκτελεί ποτέ, το κρυπτογραφημένο κείμενο περνά απαρατήρητο.cryptopolitan+3
Όταν ένας χρήστης ζητά από το Grok να συνοψίσει ή να αναλύσει τη μολυσμένη σελίδα, το chatbot την ανακτά, συναντά το κρυπτογραφημένο κείμενο μαζί με ένα κλειδί αποκρυπτογράφησης και οδηγίες, και αποκρυπτογραφεί το φορτίο μέσα στο δικό του sandbox κώδικα. Στη συνέχεια, το Grok αντιμετωπίζει το κείμενο που προκύπτει ως έμπιστη έξοδο εργαλείου. "Η εκτέλεση κατά τον χρόνο λειτουργίας ξεπλένει δεδομένα που ελέγχονται από τον επιτιθέμενο σε έμπιστες εντολές στις οποίες θα ενεργήσει ο πράκτορας", έγραψε η Adversa στην ανακοίνωσή της.arstechnica+1
Οι αποκρυπτογραφημένες οδηγίες κατευθύνουν το Grok να κατασκευάσει αυτό που φαίνεται να είναι ένα κλειδί αποκρυπτογράφησης, αλλά στην πραγματικότητα προέρχεται από τα προσωπικά δεδομένα και τα prompts του χρήστη, και στη συνέχεια να το επισυνάψει σε ένα URL που οδηγεί στον διακομιστή του επιτιθέμενου. Μόλις το Grok ανοίξει αυτό το URL, τα υποκλαπέντα δεδομένα καταλήγουν στα αρχεία καταγραφής του επιτιθέμενου.cryptopolitan
Ο Utevsky ανέφερε την ευπάθεια απευθείας στην xAI και μέσω του προγράμματος bug bounty HackerOne της εταιρείας στις 3 Ιουνίου 2026. Σύμφωνα με το Ars Technica, η xAI αναγνώρισε την αναφορά αλλά δεν παρείχε χρονοδιάγραμμα για μια επιδιόρθωση. Ο Utevsky δήλωσε ότι έθεσε το ζήτημα ξανά στις 4 και 10 Αυγούστου, με το κενό ασφαλείας να παραμένει λειτουργικό στο Grok.com έως τις 19 Αυγούστου.theregister+2
Η αποκάλυψη έρχεται σε μια περίοδο αυξημένου ελέγχου σχετικά με την ασφάλεια των πρακτόρων τεχνητής νοημοσύνης. Νωρίτερα αυτή την εβδομάδα, ερευνητές απέδειξαν ξεχωριστά μια επίθεση εξαγωγής δεδομένων κατά του Microsoft 365 Copilot για επιχειρήσεις. Τον Μάιο, η Adversa αποκάλυψε μια ξεχωριστή ευπάθεια σε πολλαπλούς βοηθούς προγραμματισμού AI, συμπεριλαμβανομένου του Grok, που επέτρεπε σε κακόβουλα αποθετήρια να επιτύχουν απομακρυσμένη εκτέλεση κώδικα.adversa+1
Η Adversa δήλωσε ότι δημοσιεύει μόνο τον μηχανισμό της επίθεσης και ότι η προτεινόμενη επιδιόρθωσή της βρίσκεται στο περιβάλλον εκτέλεσης του πράκτορα και όχι στο ίδιο το μοντέλο. Η xAI δεν απάντησε δημόσια στην αποκάλυψη μέχρι τη στιγμή της δημοσίευσης.cryptopolitan