Mazda CX5
Як зробити цифрову копію себе. Ось відео —>

Grok можна обдурити за допомогою шифрування: як хакери змушують чат-бота проковтнути шкідливий код

Дослідники з кібербезпеки компанії Adversa AI виявили нову вразливість у чат-боті Grok від компанії xAI. Вона дозволяє зловмисникам обходити захисні фільтри штучного інтелекту за допомогою шифрування та викрадати дані користувачів. Метод отримав назву «криптографічна ін'єкція контексту».

Залишити коментар
Grok можна обдурити за допомогою шифрування: як хакери змушують чат-бота проковтнути шкідливий код

Дослідники з кібербезпеки компанії Adversa AI виявили нову вразливість у чат-боті Grok від компанії xAI. Вона дозволяє зловмисникам обходити захисні фільтри штучного інтелекту за допомогою шифрування та викрадати дані користувачів. Метод отримав назву «криптографічна ін'єкція контексту».

Звичайні системи безпеки перевіряють текст перед передачею штучному інтелекту та блокують шкідливі інструкції, проте дослідники знайшли спосіб обійти цей захист, пише The Register.

Зловмисники розміщують на вебсторінці зашифровані хакерські команди разом із ключем розшифрування. Захисний сканер не бачить загрози в зашифрованому тексті (алгоритми PBKDF2 та AES-256-GCM) і вільно пропускає його. Надалі Grok, опрацьовуючи сторінку, розшифровує цей текст у власному середовищі виконання коду Python і сліпо виконує шкідливі вказівки, вважаючи їх безпечними.

У демонстраційній версії цієї атаки спеціалісти Adversa змогли непомітно викрасти й передати на свій сервер історію чату користувача, його ім’я, геопозицію та статус передплати.

Метод випробували й на Gemini від Google: через відсутність прямого доступу до зовнішніх сайтів викрасти дані не вдалося, однак дослідники змогли обійти захисні фільтри та змусили ШІ згенерувати інструкцію зі створення запалювальної зброї.

Компанію xAI повідомили про проблему ще на початку червня 2026 року, однак станом на середину серпня вразливість у Grok.com усе ще залишалася активною. У Google вразливість офіційно не направляли, але зауважили, що рівень успішності подібних атак на Gemini останнім часом суттєво знизився через оновлення захисних систем/

SpaceXAI запустила бета-версію Grok Bot — ШІ-агентів які самі працюють із сайтами та застосунками. Що вони вміють?
SpaceXAI запустила бета-версію Grok Bot — ШІ-агентів, які самі працюють із сайтами та застосунками. Що вони вміють?
По темi
SpaceXAI запустила бета-версію Grok Bot — ШІ-агентів, які самі працюють із сайтами та застосунками. Що вони вміють?
Grok навчився створювати й одразу публікувати сайти застосунки та ігри за текстовим описом
Grok навчився створювати й одразу публікувати сайти, застосунки та ігри за текстовим описом
По темi
Grok навчився створювати й одразу публікувати сайти, застосунки та ігри за текстовим описом
Читайте головні IT-новини країни в нашому Telegram
Читайте головні IT-новини країни в нашому Telegram
По темi
Читайте головні IT-новини країни в нашому Telegram
Читайте також
Штучний інтелект DALL-E навчився домальовувати картини. Як це виглядає
Штучний інтелект DALL-E навчився домальовувати картини. Як це виглядає
Штучний інтелект DALL-E навчився домальовувати картини. Як це виглядає
2 коментарі
Штучний інтелект почав озвучувати фільми на MEGOGO
Штучний інтелект почав озвучувати фільми на MEGOGO
Штучний інтелект почав озвучувати фільми на MEGOGO
6 коментарів
Штучний інтелект навчився реставрувати старі фотографії, перетворюючи їх на якісні зображення: відео
Штучний інтелект навчився реставрувати старі фотографії, перетворюючи їх на якісні зображення: відео
Штучний інтелект навчився реставрувати старі фотографії, перетворюючи їх на якісні зображення: відео
2 коментарі
«Чи є у мене талант, якщо комп’ютер може імітувати мене?». Штучний інтелект пише книги авторам Amazon Kindle. The Verge поспілкувався з авторами та виявив багато цікавого
«Чи є у мене талант, якщо комп’ютер може імітувати мене?». Штучний інтелект пише книги авторам Amazon Kindle. The Verge поспілкувався з авторами та виявив багато цікавого
«Чи є у мене талант, якщо комп’ютер може імітувати мене?». Штучний інтелект пише книги авторам Amazon Kindle. The Verge поспілкувався з авторами та виявив багато цікавого
Письменники-романісти використовують штучний інтелект для створення своїх творів. Видання про технології The Verge поспілкувалося з письменницею Дженніфер Лепп, яка випускає нову книгу кожні дев’ять тижнів, й дізналося про те, як працює штучний інтелект для написання романів. Наводимо адаптований переклад статті. 

Хочете повідомити важливу новину? Пишіть у Telegram-бот

Головні події та корисні посилання в нашому Telegram-каналі

Обговорення
Коментарів поки немає.