Grokには「暗号コンテキストインジェクション」脆弱性が存在し、ユーザーのチャットデータが漏洩するリスクがあります。
Cryptopolitan の報道によると、サイバーセキュリティ会社 Adversa AI は、xAI の AI アシスタント Grok に「暗号コンテキストインジェクション」と呼ばれるセキュリティ脆弱性が存在することを明らかにしました。攻撃者は通常のウェブページに暗号命令を隠すことができ、ユーザーが Grok にそのウェブページの要約を要求すると、Grok は自動的に隠された命令を解読して実行し、ユーザーの名前、地理的位置、サブスクリプションレベル、および完全なチャット履歴を攻撃者のサーバーに送信します。
この脆弱性は 2026 年 6 月 3 日に HackerOne プラットフォームを通じて xAI に報告され、研究者 Rony Utevsky は 8 月 4 日と 10 日に再度フォローアップしましたが、8 月 19 日時点で Grok.com 上ではこの脆弱性は修正されておらず、xAI もパッチのタイムラインを示していません。
関連タグ






