新しい暗号コンテキスト注入攻撃により、ウェブページがGrok... ノート

新しい暗号コンテキスト注入攻撃により、ウェブページがGrokチャットデータを盗む可能性

Adversa AIは、xAIのGrokチャットボットが、ユーザーが通常のウェブページを要約するように指示した場合に、攻撃者が制御するサーバーにユーザーの名前、おおよその位置、サブスクリプションティア、および進行中の会話のプロンプトを送信させる攻撃手法を開示しました。この手法に「Cryptographic Context Injection」というコードネームを付けたAIセキュリティ企業は、次のように述べています。
CdXz5zHNQW_sRnUbOToAY.jpeg