Grok Zero-Click Attack Steals Chat Data Using Encrypted Prompt Injection
22/08/2026-04:31 22/08/2026-04:35 מחשבים וטכנולוגיה Cyber Security News דיווח
A newly disclosed attack can turn a routine “summarize this page” request in xAI’s Grok web chat into a silent theft of the user’s name, coarse location, subscription tier, and the prompt history of the active conversation. adversa.ai
סיכום מאמר"חדשות חמורות: התקפת 'זירו-קליק' חדשה גונבת מידע מחיוגי צ'אט ב-Grok, כולל שם, מיקום והיסטוריית החיוג. התקפה זו יכולה להתרחש כאשר המשתמש מבקש 'סקירה' של דף. התקפה זו נעשית על ידי 'הזרקת' תווים מוצפנים למערכת, ומאפשרת לתוקף לגלות מידע אישי ופרטי. התקפה זו חושפת חולשה במערכת Grok, ומזכירה את החששות שהיו לפני כן על הפרטיות של תוכנות צ'אט. התקפה זו יכולה להתרחש כאשר המשתמש מבקש 'סקירה' של דף, והיא יכולה לגלות מידע כגון שם, מיקום והיסטוריית החיוג. התקפה זו חושפת חולשה במערכת Grok, ומזכירה את החששות שהיו לפני כן על הפרטיות של תוכנות צ'אט. התקפה זו יכולה להתרחש כאשר המשתמש מבקש 'סקירה' של דף, והיא יכולה לגלות מידע כגון שם, מיקום והיסטוריית החיוג. התקפה זו חושפת חולשה במערכת Grok, ומזכירה את החששות שהיו לפני כן עתוכן זה נוצר על ידי בינה מלאכותית.