- Ερευνητές της Adversa AI παρουσίασαν μια τεχνική με την οποία το Grok μπορεί να ξεγελαστεί ώστε να εκτελέσει κακόβουλες εντολές κρυμμένες μέσα σε κρυπτογραφημένο κείμενο.
- Η επίθεση εξάγει το όνομα του χρήστη, την κατά προσέγγιση τοποθεσία του, το επίπεδο συνδρομής του και ολόκληρο το σύνολο των εντολών που είχε δώσει στη συνομιλία.
- Η xAI ενημερώθηκε για το πρόβλημα στις 3 Ιουνίου 2026, τόσο απευθείας όσο και μέσω του προγράμματος αμοιβών ευρημάτων (bug bounty) HackerOne, όμως η δημοσιοποίηση έγινε στις 20 Αυγούστου.
Το Grok, το σύστημα τεχνητής νοημοσύνης της xAI, αποδείχθηκε ευάλωτο σε μια τεχνική έγχυσης κακόβουλων εντολών (prompt injection) που παρακάμπτει τους μηχανισμούς προστασίας του χρησιμοποιώντας κρυπτογράφηση. Την ευπάθεια εντόπισαν ερευνητές της εταιρείας ασφαλείας Adversa AI, οι οποίοι δημοσίευσαν αναλυτική περιγραφή του τρόπου λειτουργίας της επίθεσης, σύμφωνα με δημοσιεύματα των Ars Technica και The Register.
Πώς λειτουργεί η επίθεση
Σύμφωνα με τους ερευνητές της Adversa AI, η επίθεση τοποθετεί κρυπτογραφημένες κακόβουλες εντολές πάνω σε ιστοσελίδες, μαζί με το αντίστοιχο κλειδί αποκρυπτογράφησης. Όταν ο χρήστης ζητά από το Grok να διαβάσει ή να συνοψίσει το περιεχόμενο της σελίδας, το μοντέλο αποκρυπτογραφεί το κείμενο και εκτελεί τις εντολές που περιέχει. Το κρίσιμο σημείο, όπως εξηγούν οι ερευνητές, είναι ότι ο μηχανισμός σάρωσης που ελέγχει τις εντολές για κακόβουλο περιεχόμενο δεν μπορεί να διαβάσει το κρυπτογραφημένο κείμενο, παρότι το κλειδί αποκρυπτογράφησης βρίσκεται δίπλα του στη σελίδα. Το αποτέλεσμα είναι ότι οι φραγμοί ασφαλείας του Grok παραμένουν τυφλοί στο περιεχόμενο που τελικά εκτελεί το ίδιο το μοντέλο.
Τι δεδομένα διαρρέουν
Στην απόδειξη ιδέας (proof-of-concept) που παρουσίασε η Adversa AI, η επίθεση κατάφερε να εξάγει το όνομα του χρήστη, μια κατά προσέγγιση τοποθεσία, το επίπεδο συνδρομής του στο Grok και ολόκληρο το σύνολο των εντολών που είχε δώσει μέσα στη συνομιλία. Τα δεδομένα αυτά προσαρτώνται σε παραμέτρους διεύθυνσης URL (URL parameters), μια τεχνική που επιτρέπει την αθόρυβη μεταφορά τους προς εξωτερικό διακομιστή χωρίς εμφανή ένδειξη προς τον χρήστη. Ουσιαστικά, όποιος έχει πρόσβαση σε μια απλή ιστοσελίδα με το κατάλληλο κρυφό περιεχόμενο μπορεί να αποκτήσει ολόκληρο το ιστορικό συνομιλίας ενός χρήστη με το Grok, χωρίς να απαιτείται κανενός είδους παραβίαση λογαριασμού.
Η ενημέρωση της xAI και το χρονικό
Σύμφωνα με δηλώσεις του ερευνητή Utevsky στο The Register, η xAI ενημερώθηκε για την ευπάθεια στις 3 Ιουνίου 2026, τόσο μέσω απευθείας επικοινωνίας όσο και μέσω του προγράμματος αμοιβών ευρημάτων ασφαλείας HackerOne. Η δημόσια αποκάλυψη των λεπτομερειών έγινε στις 20 Αυγούστου 2026, περίπου δυόμισι μήνες μετά την αρχική ειδοποίηση.
Η συγκεκριμένη ευπάθεια αφορά αποκλειστικά την τεχνική κρυπτογραφημένης έγχυσης εντολών στο περιβάλλον συνομιλίας του Grok μέσω περιήγησης ιστού. Είναι ξεχωριστό ζήτημα από άλλη γνωστή αδυναμία εξαγωγής δεδομένων που εντοπίστηκε τον Ιούλιο του 2026 στο εργαλείο Grok Build για προγραμματιστές, η οποία αφορά διαφορετικό μηχανισμό υπέρβασης ορίων πρόσβασης δεδομένων.
Το περιστατικό αναδεικνύει ένα ευρύτερο πρόβλημα στα σύγχρονα συστήματα τεχνητής νοημοσύνης με πρόσβαση σε περιεχόμενο ιστού: οι μηχανισμοί ελέγχου ασφαλείας λειτουργούν συχνά σε επίπεδο κειμένου πριν από την αποκρυπτογράφηση ή την επεξεργασία, με αποτέλεσμα να μην «βλέπουν» το πραγματικό περιεχόμενο που τελικά εκτελεί το μοντέλο. Για χρήστες που βασίζονται στο Grok για ανάγνωση ιστοσελίδων ή σύνοψη περιεχομένου, η ευπάθεια σημαίνει ότι το ιστορικό συνομιλιών τους θα μπορούσε να διαρρεύσει χωρίς καμία ορατή προειδοποίηση.

TheLab Weekly Digest
Recommended Comments
There are no comments to display.
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now