새로운 암호화 컨텍스트 주입 공격으로 웹 페이지가 Grok 채팅 데이터를 훔칠 수 있다
Adversa AI는 사용자가 Grok 챗봇에게 일반 웹 페이지를 요약해 달라고 요청한 후, 공격자가 제어하는 서버로 사용자의 이름, 대략적인 위치, 구독 등급 및 진행 중인 대화의 프롬프트를 전송하도록 유발할 수 있는 공격 기법을 공개했다고 밝혔습니다.이 기법에 "Cryptographic Context Injection"이라는 코드명을 붙인 AI 보안 회사는 다음과 같이 말했습니다.