Attaque Zero-Click Grok : l'injection de prompt cryptographique qui menace vos conversations IA
Une nouvelle technique d’attaque, baptisée « Cryptographic Context Injection », a été dévoilée par la société de sécurité Adversa AI. Elle cible l’assistant IA Grok développé par xAI. En exploitant la capacité de Grok à naviguer sur le web et à exécuter du code Python, les chercheurs ont démontré qu’il est possible de dérober l’historique des conversations, le nom de l’utilisateur, sa localisation approximative et son abonnement, le tout sans aucune interaction supplémentaire après la demande initiale. Cette attaque Zero-Click Grok représente une évolution majeure dans le domaine de l’injection de prompt, en utilisant un chiffrement fort pour contourner les défenses traditionnelles.
By Hippolyte Valdegré
lire plus