Attaque par injection cryptographique cible les chats Grok
20 août 2026 · Cybersécurité · GOOGL,MSFT
Adversa AI a révélé une technique d'attaque baptisée 'Cryptographic Context Injection' permettant à des pages web malveillantes d'exfiltrer les données d'un utilisateur de Grok (nom, localisation, historique de conversation) vers un serveur attaquant. L'attaque exploite la capacité de Grok à exécuter du code Python pour déchiffrer des instructions cachées dans du texte chiffré, contournant ainsi les filtres de contenu classiques. Testée 20 fois depuis juin 2026 avec un taux de succès de 40%, la faille a été signalée à xAI le 3 juin 2026 sans qu'aucun correctif ni réponse officielle ne soit publié. Une technique similaire a également été démontrée contre Google Gemini.