Grok tồn tại lỗ hổng "tiêm ngữ cảnh mã hóa", dữ liệu trò chuyện của người dùng đối mặt với rủi ro bị rò rỉ
ChainCatcher tin tức, theo báo cáo của Cryptopolitan, công ty an ninh mạng Adversa AI đã tiết lộ rằng trợ lý AI Grok thuộc xAI tồn tại một lỗ hổng bảo mật được gọi là "tiêm ngữ cảnh mã hóa". Kẻ tấn công có thể ẩn lệnh mã hóa trong các trang web thông thường, khi người dùng yêu cầu Grok tóm tắt trang web đó, Grok sẽ tự động giải mã và thực hiện lệnh ẩn, gửi tên người dùng, vị trí địa lý, cấp độ đăng ký và toàn bộ lịch sử trò chuyện đến máy chủ của kẻ tấn công.
Lỗ hổng này đã được công bố cho xAI thông qua nền tảng HackerOne vào ngày 3 tháng 6 năm 2026, nhà nghiên cứu Rony Utevsky đã theo dõi lại vào ngày 4 và 10 tháng 8, nhưng tính đến ngày 19 tháng 8, lỗ hổng trên Grok.com vẫn chưa được khắc phục, xAI cũng chưa đưa ra thời gian phát hành bản vá.






