מקור: The Hacker News

חברת אבטחת הבינה המלאכותית Adversa AI חשפה טכניקת תקיפה חדשה המכונה Cryptographic Context Injection, המאפשרת לדלף מידע רגיש מהצ'אטבוט Grok של חברת xAI. על פי המחקר, התקיפה מתבצעת כאשר משתמש מבקש מהבוט לסכם תוכן מדף אינטרנט חיצוני, מה שעלול להוביל לשליחת פרטי המשתמש, כולל שמו, מיקומו המשוער, סוג המנוי ותוכן השיחה הפעילה, לשרת בשליטת התוקף. החשיפה מדגישה סיכון אבטחה משמעותי במודלים של שפה גדולה המעבדים תוכן ממקורות חיצוניים, ומחייבת תשומת לב מצד מפתחי המערכות כדי למנוע דליפת מידע אישי ופרטיות המשתמשים במהלך אינטראקציות עם מודלי בינה מלאכותית.
