Атака шифрованными инструкциями: Grok крадёт чаты пользователей
Исследователь Rony Utevsky из Adversa показал, как Grok обходит защиту: вредоносная команда шифруется (PBKDF2 + AES-256-GCM), а страница содержит ключ и инструкцию расшифровать. Модель выполняет код и отправляет историю чата атакующему. xAI уведомлена в июне, но уязвимость остаётся.