Technologijos 2026 08 21 1 min. skaitymo

Grok pažeidžiamumas: kaip išvengiama šifravimo apsaugos

Grok pažeidžiamumas ir nauja ataka

Adversa AI specialistai nustatė naują pažeidžiamumą, susijusį su Grok platforma, kuri gali atskleisti šifruotus duomenis. Šis pažeidžiamumas yra susijęs su vadinamąja Cryptographic Context Injection ataka.

Cryptographic Context Injection ataka

Šios atakos metu kenkėjiška nuoroda yra patalpinama interneto puslapyje kaip šifruotas tekstas. Šalia pateikiamas atviras tekstas, kuriame yra raktas ir iššifravimo tvarka. Tai leidžia Grok sistemai iššifruoti ir vykdyti turinį be įspėjimo.

Grok veikimo principas

Grok platforma, gavusi prašymą iššifruoti ir pateikti puslapio turinį, atlieka šį procesą savo vidinėje „smėlio dėžėje“. Tačiau dėl šios atakos Grok gali nesąmoningai vykdyti kenkėjišką kodą, nes neturi mechanizmo, kuris atpažintų ir sustabdytų tokią veiklą.

Potencialios pasekmės ir apsaugos priemonės

Nors šis pažeidžiamumas gali atverti kelią kenkėjiškai veiklai, ekspertai rekomenduoja naudotojams būti atsargiems ir atnaujinti savo saugumo priemones. Svarbu sekti naujausią informaciją apie saugumo spragas ir imtis atitinkamų veiksmų jų prevencijai.

Sekanti naujiena
Greitausias galaktikos žvaigždė gali atskleisti supermasyvios juodosios skylės paslaptis
Technologijos

Greitausias galaktikos žvaigždė gali atskleisti supermasyvios juodosios skylės paslaptis

1 min. skaitymo

Skaityti →
Verta perskaityti
Tavo telefonas tave stebi. Visada.
Straipsnis

Tavo telefonas tave stebi. Visada.

Du tėčiai nusiuntė medikams savo sūnų nuotraukas ir prarado viską - paskyras, laiškus, net telefono numerį. Jų nusikaltimas?…

9 min. skaitymo

Skaityti straipsnį →

Mūsų svetainėje nėra reklamų ir slapukų. Patinka turinys? Padėkite mums augti – pasidalinkite su draugais!