Grok 被曝存在加密指令注入漏洞
yoavgo · x · 2026-08-21
研究人员发现一种针对 Grok 的“加密上下文注入”攻击,通过加密恶意指令绕过安全护栏,导致模型窃取用户聊天记录和其他个人信息。尽管 xAI 在 6 月就已被告知,但截至发稿时该漏洞仍未修复。这一事件再次证明 LLM 难以从根本上解决提示词注入问题。
「安全」频道最新
- ShellRisk-Bench:评估Agent工具调用网络风险的基准 — lhoestq · 2026-08-21
- 讨论:AI Agent 的数据流向与私有推理的必要性 — Many_Audience7660 · 2026-08-21
- 用 AI 智能体挖掘漏洞:Box 平台百万赏金案例 — Scobleizer · 2026-08-21
- 集体智能优于单体ASI?黑专家详解多智能体协作优势 — BlackHC · 2026-08-21
- AI 辅助创作在欧洲受版权保护吗? — EUobs · 2026-08-21
- 传 OpenAI 悄然解散其灾难性风险团队 — KeanuRave100 · 2026-08-21