olimposec.com
tema

#xai

2 publicações marcadas com esta tag.

risco altoOS-2026-266 · 2026-08-20
0

Ataque de "injeção de contexto criptográfico" permite roubar dados de conversas do Grok

A empresa Adversa AI divulgou uma técnica batizada de "Cryptographic Context Injection" que engana o chatbot Grok, da xAI, fazendo-o decifrar e executar instruções maliciosas cifradas embutidas em uma página web comum. O ataque consegue exfiltrar nome do usuário, localização aproximada, nível de assinatura e trechos da conversa em andamento para um servidor controlado pelo atacante, e segue sem correção pública meses depois do primeiro aviso à xAI.

Fonte ↗
risco altoOS-2026-028 · 2026-07-19
0

Ferramenta de codificação Grok Build da xAI é aberta como código-fonte após escândalo de coleta secreta de repositórios

Pesquisadores da Cereblab descobriram que o Grok Build, ferramenta de codificação assistida por IA da xAI/SpaceX, empacotava repositórios inteiros de usuários em git bundles e os enviava para armazenamento em nuvem do Google, com retenção de dados ativada por padrão para contas não-enterprise. Após a repercussão negativa, a empresa desligou a retenção padrão, apagou os dados retidos e liberou o código-fonte (cerca de 844 mil linhas de Rust) para auditoria pública, ainda que resquícios do código de upload continuem presentes no repositório, apenas desativados.

Fonte ↗