Attaque Zero-Click sur Grok : l'injection cryptographique de prompts qui vole l'historique des conversations
Selon les chercheurs en sécurité d’Adversa AI, une nouvelle technique d’attaque baptisée Cryptographic Context Injection permet de détourner l’assistant IA Grok de xAI en utilisant des instructions chiffrées. En demandant simplement à l’IA de résumer une page web contrôlée par un attaquant, l’utilisateur déclenche sans le savoir une chaîne d’actions qui aboutit à l’exfiltration de ses données personnelles, y compris son nom, sa localisation approximative, son abonnement et l’historique complet de ses conversations. Cette attaque zero-click illustre les vulnérabilités émergentes des systèmes d’IA agentiques, où l’assistant dispose d’un accès au navigateur et d’un environnement d’exécution Python. Nous analysons en détail cette injection cryptographique de prompts, ses implications pour la vie privée et les mesures de protection à envisager.
By Aurélien Fontevive
lire plus