olimposec.com
tema

#chatbot

1 publicação marcada com esta tag.

risco altoOS-2026-266 · 2026-08-20
0

Ataque de "injeção de contexto criptográfico" permite roubar dados de conversas do Grok

A empresa Adversa AI divulgou uma técnica batizada de "Cryptographic Context Injection" que engana o chatbot Grok, da xAI, fazendo-o decifrar e executar instruções maliciosas cifradas embutidas em uma página web comum. O ataque consegue exfiltrar nome do usuário, localização aproximada, nível de assinatura e trechos da conversa em andamento para um servidor controlado pelo atacante, e segue sem correção pública meses depois do primeiro aviso à xAI.

Fonte ↗