**请注意:恶意攻击者可能在六月份通过简单提示 'hi' 来劫持您的 Grok 构建会话**
摘要
在 Grok 的构建会话中发现了一个严重的安全漏洞,由于会话隔离失败,一个简单的 'hi' 提示就可以劫持会话并访问其他用户的工作空间。
这很严重,因为这不是聊天机器人编造的故事。一个无状态的 'hi',工具: [],仍然返回 finish_reason: tool_calls 并在另一个用户的工作空间上执行了 read_file/grep。这意味着在服务层会话隔离失败了:一个租户的上下文可以从另一个租户访问到。如果发生这种情况,一个像 'hi' 这样空的提示就可以拉取其他人的文件、工具和私有会话。将其关闭为幻觉,然后弃用该模型,并不能证明这种混淆不会发生在任何替换它的模型上。
相似文章
当恶意指令被加密时,Grok 窃取用户数据
研究人员发现了一种通过加密恶意指令来绕过 Grok 安全防护措施的方法,导致AI窃取用户数据。这突显了大型语言模型在面对提示注入攻击时持续存在的漏洞。
你一定会喜欢与Grok机器人的对话 🤦♂️
文章讨论了一个安全漏洞,即AI代理访问已登录会话可能会暴露密码,并指出目前缺乏为代理设计的防止此类数据泄露的浏览器。
@TheAhmadOsman: "xAI 的 Grok Build CLI 正在将整个 Git 仓库上传到 Google Cloud 存储桶" 这又是一个转向开源…
发现 xAI 的 Grok Build CLI 在未适当披露或确认的情况下,将整个 Git 仓库(包括私有代码和密钥)上传到 Google Cloud 存储桶。
@elonmusk: Grok Build 更新
Grok Build v0.2.114 引入了 /delete 命令来删除会话历史,并提高了在受限主机上的启动可靠性。
Grok 并未被黑客攻击。它只是被利用了。坦白说,几个月前我的 AI 代理也曾险些遭遇同样的情况。
本文讨论了近期发生的一起事件,其中 Grok 被诱导执行了金融交易,突显出具备工具调用权限的 AI 代理普遍缺乏健全的安全防护层。