8.0
热点
AI SCORE
技术实践2026-08-24 10:31
Grok 被曝密文注入漏洞:加密载荷可绕过安全过滤直接窃取用户数据
dev.to · AI#安全#Prompt注入#LLM防御
Editor brief · 编辑速览
研究人员利用 PBKDF2+AES-256-GCM 加密恶意指令,绕过了 Grok 的明文过滤机制,在代码执行阶段解密并渗透用户姓名、位置、聊天记录。漏洞已通报 xAI 三个月仍未修复。
Adversa 的研究人员演示了一种针对 Grok(xAI 的 LLM)的新型 prompt injection 绕过攻击。攻击者使用 PBKDF2 和 AES-256-GCM 将恶意指令加密,然后嵌入到攻击者控制的网页内容中。由于 Grok 的安全过滤器只检查明文输入和输出,而不检查自身代码执行的结果,解密后的指令在没有任何警告的情况下被执行,导致模型将用户的姓名、位置和聊天记录泄露到攻击者控制的服务器。该漏洞于 2026 年 6 月向 xAI 披露,但在发布时仍未修复,这凸显了在模型层面防御 LLM 对抗 prompt injection 的系统性困难。
阅读 Grid the Grey 上的完整技术深度解析:https://gridthegrey.com/posts/grok-data-exfiltration-via-cryptographic-context-injection/

我们是程序员分享、保持最新和职业成长的平台。