Kryptografische Context-Injection: So sollen Grok-Chats ĂĽber Webseiten Daten exfiltrieren
LONDON (IT BOLTWISE) – Adversa AI beschreibt eine neue Angriffsform, die Grok ĂĽber „Cryptographic Context Injection“ dazu bringen kann, sensible Chatdaten an einen Server des Angreifers zu ĂĽbertragen. Der Mechanismus umgeht Schutzmechanismen laut Analyse, weil die eigentlichen Instruktionen als verschlĂĽsselte Nutzdaten in einer Webseite ankommen und erst zur Laufzeit entschlĂĽsselt werden. Im getesteten Setup fehlte […]


#Sophos