Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

arstechnica+1cryptopolitan+1theregisterSiber güvenlik firması Adversa AI, xAI'ın Grok sohbet robotunda, saldırganların sıradan bir web sayfasına şifreli komutlar gizleyerek kullanıcı adlarını, yaklaşık konumlarını, abonelik seviyelerini ve tam sohbet geçmişlerini çalmasına olanak tanıyan bir güvenlik açığı ifşa etti. Adversa'nın 3 Haziran 2026'da xAI'a bildirdiği açık, 11 haftadan fazla bir süre geçmesine rağmen 19 Ağustos itibarıyla hala yamalanmamıştı.
Adversa araştırmacısı Rony Utevsky'nin "Kriptografik Bağlam Enjeksiyonu" olarak adlandırdığı teknik, Grok'un güvenlik filtreleri ile kod yürütme yetenekleri arasındaki boşluktan yararlanıyor. Standart istem enjeksiyonu savunmaları, gelen metni şüpheli talimatlar için tarar, ancak bu saldırı, kötü niyetli yükü bir web sayfasına yerleştirmeden önce AES-256-GCM kullanarak şifreliyor. Filtre metni okuduğu ancak yürütmediği için, şifreli metin fark edilmeden geçiyor.cryptopolitan+3
Bir kullanıcı Grok'tan zehirli sayfayı özetlemesini veya analiz etmesini istediğinde, sohbet robotu sayfayı getiriyor, şifreli metinle birlikte bir şifre çözme anahtarı ve talimatlarla karşılaşıyor ve yükü kendi kod korumalı alanında çözüyor. Grok daha sonra ortaya çıkan düz metni güvenilir bir araç çıktısı olarak işliyor. Adversa, ifşasında "Çalışma zamanı yürütme, saldırgan tarafından kontrol edilen verileri, aracın üzerinde işlem yapacağı güvenilir talimatlara dönüştürüyor" diye yazdı.arstechnica+1
Şifresi çözülen talimatlar, Grok'u şifre çözme anahtarı gibi görünen ancak aslında kullanıcının kişisel verilerinden ve sohbet istemlerinden türetilen bir veri oluşturmaya ve ardından bunu saldırganın sunucusuna işaret eden bir URL'ye eklemeye yönlendiriyor. Grok bu URL'yi açtığında, sızdırılan veriler saldırganın günlüklerine düşüyor.cryptopolitan
Utevsky, güvenlik açığını doğrudan xAI'a ve şirketin HackerOne hata ödül programı aracılığıyla 3 Haziran 2026'da bildirdi. Ars Technica'ya göre xAI raporu kabul etti ancak bir düzeltme için zaman çizelgesi sağlamadı. Utevsky, sorunu 4 Ağustos ve 10 Ağustos'ta tekrar gündeme getirdiğini, ancak 19 Ağustos itibarıyla açığın Grok.com'da hala işlevsel olduğunu belirtti.theregister+2
Bu ifşa, yapay zeka aracı güvenliği üzerindeki incelemelerin arttığı bir dönemde geldi. Bu haftanın başlarında araştırmacılar, kurumsal Microsoft 365 Copilot'a karşı ayrı bir veri sızdırma saldırısı gösterdi. Mayıs ayında Adversa, Grok dahil olmak üzere birden fazla yapay zeka kodlama asistanında, kötü niyetli depoların uzaktan kod yürütmesine olanak tanıyan ayrı bir güvenlik açığı ortaya çıkarmıştı.adversa+1
Adversa, yalnızca saldırı mekanizmasını yayınladığını ve önerilen düzeltmenin modelin kendisinde değil, aracın çalışma zamanı donanımında olduğunu belirtti. xAI, yayın anına kadar ifşaya kamuoyuna bir yanıt vermedi.cryptopolitan