מקור: The Register Security

תמונת תקציר לחדשת סייבר: חוקרים חשפו שיטת הזרקת פקודות מוצפנות המאפשרת לעקוף מנגנוני הגנה במודל Grok

חוקרי אבטחה מחברת Adversa AI דיווחו על פגיעות מסוג הזרקת פקודות עקיפה (Indirect Prompt Injection) במודל ה-AI Grok, המכונה על ידם הזרקת הקשר קריפטוגרפית. השיטה מאפשרת לתוקפים לעקוף את מסנני התוכן של המודל באמצעות הטמעת הנחיות זדוניות מוצפנות בדפי אינטרנט, אותן המודל מפענח ומבצע בתוך סביבת ההרצה שלו. הוכחת היתכנות שבוצעה הדגימה כיצד הטכניקה מאפשרת דלף של היסטוריית צ'אט ומידע אישי של משתמשים. על פי החוקרים, חברת xAI עודכנה בנושא עוד ביוני 2026, אך נכון לאמצע אוגוסט הפגיעות נותרה פעילה ללא פתרון, כאשר החברה לא הציבה לוח זמנים לתיקונה.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות