BTC $75,127.52 +7.95%
ETH $2,362.03 +5.05%
BNB $665.15 +6.34%
XRP $1.30 +17.63%
SOL $90.05 +5.63%
TRX $0.3380 +1.57%
DOGE $0.0833 +11.26%
ADA $0.2084 +13.46%
BCH $248.09 +17.12%
LINK $10.96 +4.75%
HYPE $72.81 +1.29%
AAVE $100.28 +4.16%
SUI $0.7772 +11.11%
XLM $0.1865 +11.09%
ZEC $598.38 +8.06%
BTC $75,127.52 +7.95%
ETH $2,362.03 +5.05%
BNB $665.15 +6.34%
XRP $1.30 +17.63%
SOL $90.05 +5.63%
TRX $0.3380 +1.57%
DOGE $0.0833 +11.26%
ADA $0.2084 +13.46%
BCH $248.09 +17.12%
LINK $10.96 +4.75%
HYPE $72.81 +1.29%
AAVE $100.28 +4.16%
SUI $0.7772 +11.11%
XLM $0.1865 +11.09%
ZEC $598.38 +8.06%

Grok 存在“加密上下文注入”漏洞,使用者聊天資料面臨洩露風險

2026-08-21 09:42:43

ChainCatcher 消息,据 Cryptopolitan 报道,網路安全公司 Adversa AI 披露,xAI 旗下 AI 助手 Grok 存在一種名為"加密上下文注入"的安全漏洞。攻擊者可在普通網頁中隱藏加密指令,當用戶請求 Grok 總結該網頁時,Grok 會自動解密並執行隱藏命令,將用戶姓名、地理位置、訂閱等級及完整聊天記錄發送至攻擊者伺服器。

該漏洞於 2026 年 6 月 3 日透過 HackerOne 平台向 xAI 披露,研究員 Rony Utevsky 分別於 8 月 4 日和 10 日再次跟進,但截至 8 月 19 日,Grok.com 上該漏洞仍未修復,xAI 亦未給出補丁時間表。

app_icon
ChainCatcher 與創新者共建Web3世界