מקור: The Hacker News

תמונת תקציר לחדשת סייבר: חולשת Cryptographic Context Injection מאפשרת גניבת נתונים מהצ'אטבוט Grok

חברת אבטחת הבינה המלאכותית Adversa AI חשפה טכניקת תקיפה חדשה המכונה Cryptographic Context Injection, המאפשרת לדלף מידע רגיש מהצ'אטבוט Grok של חברת xAI. על פי המחקר, התקיפה מתבצעת כאשר משתמש מבקש מהבוט לסכם תוכן מדף אינטרנט חיצוני, מה שעלול להוביל לשליחת פרטי המשתמש, כולל שמו, מיקומו המשוער, סוג המנוי ותוכן השיחה הפעילה, לשרת בשליטת התוקף. החשיפה מדגישה סיכון אבטחה משמעותי במודלים של שפה גדולה המעבדים תוכן ממקורות חיצוניים, ומחייבת תשומת לב מצד מפתחי המערכות כדי למנוע דליפת מידע אישי ופרטיות המשתמשים במהלך אינטראקציות עם מודלי בינה מלאכותית.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות