Grokが自分で暗号を解読して会話データを外部送信してしまう攻撃が発見される — コンテンツフィルターをすり抜ける新手のプロンプトインジェクション
DRANK

8月20日、The Hacker Newsが「New Cryptographic Context Injection Attack Could Let Web Pages Steal Grok Chat Data」と題した記事を公開した。AIセキュリティ企業Adversa AIが発見した「Cryptographic Context Injection」と呼ばれる新手の攻撃により、xAIのGrokチャットボットがユーザーの会話データを攻撃者のサーバーへ送信させられる可能性が明らかになった。ユーザーへの確認も警告も一切表示されないまま、データが外部に送出される点が最大の脅威だ。Adversa AIはこの手法をブログ記事およびプレプリントとして公開しており、xAIへの開示から2か月以上経過した現時点でもパッチは存在しない。

by @tf_official
Related Topics: AI Security Cryptography