共 1 篇文章
加密恶意指令绕过静态安全护栏,安全机构披露两月后xAI仍未修复漏洞
Grok遭新型“密码学上下文注入”攻击,用户姓名、位置及聊天记录等隐私数据被窃取外泄。攻击者利用PBKDF2与AES-256-GCM加密恶意指令,绕过静态安全护栏,借Grok代码沙箱执行解密,将数据伪装成密钥回传至攻击者服务器。安全公司Adversa AI早在6月通报xAI,但漏洞至今未修复。该事件暴露LLM无法区分第......