BTC $75,127.52 +7.95%
ETH $2,362.03 +5.05%
BNB $665.15 +6.34%
XRP $1.30 +17.63%
SOL $90.05 +5.63%
TRX $0.3380 +1.57%
DOGE $0.0833 +11.26%
ADA $0.2084 +13.46%
BCH $248.09 +17.12%
LINK $10.96 +4.75%
HYPE $72.81 +1.29%
AAVE $100.28 +4.16%
SUI $0.7772 +11.11%
XLM $0.1865 +11.09%
ZEC $598.38 +8.06%
BTC $75,127.52 +7.95%
ETH $2,362.03 +5.05%
BNB $665.15 +6.34%
XRP $1.30 +17.63%
SOL $90.05 +5.63%
TRX $0.3380 +1.57%
DOGE $0.0833 +11.26%
ADA $0.2084 +13.46%
BCH $248.09 +17.12%
LINK $10.96 +4.75%
HYPE $72.81 +1.29%
AAVE $100.28 +4.16%
SUI $0.7772 +11.11%
XLM $0.1865 +11.09%
ZEC $598.38 +8.06%

Grok에는 “암호화 컨텍스트 주입” 취약점이 존재하여 사용자 채팅 데이터가 유출될 위험에 처해 있습니다

2026-08-21 09:42:43

Cryptopolitan에 따르면, 사이버 보안 회사 Adversa AI가 xAI 소속 AI 어시스턴트 Grok에서 "암호화 컨텍스트 주입"이라는 보안 취약점이 존재한다고 밝혔습니다. 공격자는 일반 웹페이지에 암호화된 명령을 숨길 수 있으며, 사용자가 Grok에게 해당 웹페이지의 요약을 요청할 때 Grok는 자동으로 숨겨진 명령을 해독하고 실행하여 사용자의 이름, 지리적 위치, 구독 등급 및 전체 채팅 기록을 공격자의 서버로 전송합니다.

이 취약점은 2026년 6월 3일 HackerOne 플랫폼을 통해 xAI에 보고되었으며, 연구원 Rony Utevsky는 8월 4일과 10일에 각각 다시 확인했지만, 8월 19일 기준으로 Grok.com에서 해당 취약점은 여전히 수정되지 않았고, xAI는 패치 일정도 제공하지 않았습니다.

app_icon
ChainCatcher Building the Web3 world with innovations.