Grok имеет уязвимость "внедрение контекста шифрования", данные чатов пользователей подвержены риску утечки
Сообщение ChainCatcher, согласно Cryptopolitan, компания по кибербезопасности Adversa AI раскрыла, что у AI помощника Grok, принадлежащего xAI, существует уязвимость безопасности под названием "инъекция криптографического контекста". Злоумышленники могут скрыть криптографические команды на обычных веб-страницах, и когда пользователь запрашивает у Grok резюме этой веб-страницы, Grok автоматически расшифровывает и выполняет скрытые команды, отправляя имя пользователя, геолокацию, уровень подписки и полную историю чата на сервер злоумышленника.
Эта уязвимость была раскрыта 3 июня 2026 года через платформу HackerOne, исследователь Рони Утевский дважды следил за ситуацией 4 и 10 августа, но по состоянию на 19 августа уязвимость на Grok.com все еще не была исправлена, и xAI не предоставила график исправлений.






