Loading...
据 Cryptopolitan 报道,网络安全公司 Adversa AI 披露 xAI 旗下 AI 助手 Grok 存在加密上下文注入漏洞。攻击者可在网页隐藏加密指令,Grok 总结网页时会执行命令并将用户姓名、地理位置、订阅等级及聊天记录发送至攻击者服务器。该漏洞于 2026 年 6 月 3 日通过 HackerOne 平台向 xAI 披露,研究员 Rony Utevsky 分别于 8 月 4 日和 10 日跟进,截至 8 月 19 日 Grok.com 漏洞仍未修复,xAI 未给出补丁时间表。