BTC $79,040.41 -0.69%
ETH $2,482.69 +0.14%
BNB $739.76 -0.50%
XRP $1.39 -1.00%
SOL $104.48 -1.19%
TRX $0.3341 -0.32%
DOGE $0.0898 +1.57%
ADA $0.2193 +0.73%
BCH $260.08 +2.11%
LINK $12.96 +6.37%
HYPE $86.25 -3.55%
AAVE $132.38 -1.27%
SUI $0.8166 +3.73%
XLM $0.1899 +3.45%
ZEC $1,161.07 +0.22%
BTC $79,040.41 -0.69%
ETH $2,482.69 +0.14%
BNB $739.76 -0.50%
XRP $1.39 -1.00%
SOL $104.48 -1.19%
TRX $0.3341 -0.32%
DOGE $0.0898 +1.57%
ADA $0.2193 +0.73%
BCH $260.08 +2.11%
LINK $12.96 +6.37%
HYPE $86.25 -3.55%
AAVE $132.38 -1.27%
SUI $0.8166 +3.73%
XLM $0.1899 +3.45%
ZEC $1,161.07 +0.22%

Grok имеет уязвимость "внедрение контекста шифрования", данные чатов пользователей подвержены риску утечки

2026-08-21 09:42:43

Сообщение ChainCatcher, согласно Cryptopolitan, компания по кибербезопасности Adversa AI раскрыла, что у AI помощника Grok, принадлежащего xAI, существует уязвимость безопасности под названием "инъекция криптографического контекста". Злоумышленники могут скрыть криптографические команды на обычных веб-страницах, и когда пользователь запрашивает у Grok резюме этой веб-страницы, Grok автоматически расшифровывает и выполняет скрытые команды, отправляя имя пользователя, геолокацию, уровень подписки и полную историю чата на сервер злоумышленника.

Эта уязвимость была раскрыта 3 июня 2026 года через платформу HackerOne, исследователь Рони Утевский дважды следил за ситуацией 4 и 10 августа, но по состоянию на 19 августа уязвимость на Grok.com все еще не была исправлена, и xAI не предоставила график исправлений.

app_icon
ChainCatcher Building the Web3 world with innovations.