Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

arstechnica+1cryptopolitan+1theregisterLa société de cybersécurité Adversa AI a révélé publiquement une vulnérabilité dans le chatbot Grok de xAI qui permet aux attaquants de voler des noms d'utilisateurs, des localisations approximatives, des niveaux d'abonnement et des historiques de chat complets en dissimulant des commandes chiffrées sur une page web ordinaire. L'exploit, signalé par Adversa à xAI le 3 juin 2026, n'était toujours pas corrigé au 19 août, soit plus de 11 semaines plus tard.
La technique, que le chercheur d'Adversa Rony Utevsky a baptisée "Injection de Contexte Cryptographique", exploite l'écart entre les filtres de sécurité de Grok et ses capacités d'exécution de code. Les défenses standard contre l'injection de prompts scannent le texte entrant à la recherche d'instructions suspectes, mais cette attaque chiffre la charge utile malveillante en utilisant AES-256-GCM avant de l'intégrer dans une page web. Comme le filtre lit le texte sans jamais l'exécuter, le texte chiffré passe inaperçu.cryptopolitan+3
Lorsqu'un utilisateur demande à Grok de résumer ou d'analyser la page piégée, le chatbot la récupère, rencontre le texte chiffré accompagné d'une clé de déchiffrement et d'instructions, puis déchiffre la charge utile dans son propre bac à sable de code. Grok traite ensuite le texte en clair résultant comme une sortie d'outil fiable. "L'exécution au moment de l'exécution blanchit les données contrôlées par l'attaquant en instructions fiables sur lesquelles l'agent agira", a écrit Adversa dans sa divulgation.arstechnica+1
Les instructions déchiffrées ordonnent à Grok de construire ce qui semble être une clé de déchiffrement, mais qui est en réalité dérivée des données personnelles et des prompts de chat de l'utilisateur, puis de l'attacher à une URL pointant vers le serveur de l'attaquant. Une fois que Grok ouvre cette URL, les données exfiltrées atterrissent dans les journaux de l'attaquant.cryptopolitan
Utevsky a signalé la vulnérabilité directement à xAI et via le programme de prime aux bugs HackerOne de l'entreprise le 3 juin 2026. Selon Ars Technica, xAI a accusé réception du rapport mais n'a pas fourni de calendrier pour un correctif. Utevsky a déclaré avoir relancé le problème les 4 et 10 août, l'exploit étant toujours fonctionnel sur Grok.com au 19 août.theregister+2
Cette divulgation survient dans une période de surveillance accrue sur la sécurité des agents IA. Plus tôt cette semaine, des chercheurs ont démontré séparément une attaque d'exfiltration de données contre Microsoft 365 Copilot pour les entreprises. En mai, Adversa a révélé une vulnérabilité distincte dans plusieurs assistants de codage IA, dont Grok, permettant à des dépôts malveillants d'exécuter du code à distance.adversa+1
Adversa a précisé qu'elle ne publie que le mécanisme d'attaque et que le correctif recommandé se situe dans l'environnement d'exécution de l'agent plutôt que dans le modèle lui-même. xAI n'a pas répondu publiquement à cette divulgation au moment de la publication.cryptopolitan