😈 Исследователи обошли защиту Grok и Gemini, отправляя ИИ зашифрованные промпты
— Атака, получившая название Cryptographic Context Injection, вынуждает ИИ передать на сервер злоумышленника данные из текущего чата, имя пользователя, его примерное местоположение и информацию о подписке
❗️ Для атаки достаточно создать специально подготовленную страницу и попросить Grok пересказать ее содержимое
Вместо обычного промпт-инжекта страница содержит зашифрованный JSON-объект, ключ и инструкцию для расшифровки
В результате Grok самостоятельно запускает код в своем Python-окружении и восстанавливает вредоносные инструкции с помощью PBKDF2 и AES-256-GCM
🧑💻 Этичный хакер
Post #6061
8.26K

- 🤯 26
- 😁 14
- ❤ 9
- 👍 2