شركة Grok تُسرّب محادثات المستخدمين عبر خدعة صفحة ويب مشفرة، بعد 11 أسبوعًا من تحذير xAI

- أظهرت شركة Adversa AI أن تطبيق Grok سيقوم بتسريب اسم المستخدم وموقعه ومستوى اشتراكه وسجل محادثاته بالكامل.
- سيوفر ذلك هذه المعلومات للمهاجم الذي يخفي أوامر مشفرة على صفحة ويب يطلب المستخدم من Grok تلخيصها.
- تم الكشف عن الثغرة لشركة xAI في 3 يونيو 2026، وتمت متابعتها في 4 أغسطس و10 أغسطس، وظلت تعمل على Grok.com اعتبارًا من 19 أغسطس دون أي جدول زمني للتخفيف من آثارها.
لا تزال شركة Grok تسلم بيانات الدردشة الخاصة بالمستخدمين إلى المتسللين، وفقًا لتقرير صادر عن شركة Adversa AI نُشر يوم الخميس.
يستحوذ المخترقون على هذه البيانات عن طريق حقن أوامر في نصوص مشفرة موجودة في صفحات ويب تبدو عادية. وقد نبهت شركة الأمن السيبراني شركة xAI قبل أكثر من شهرين، إلا أنه لم يتوفر حل حتى الآن.
يمر النص المشفر عبر مرشح Grok
أطلق الباحث روني أوتيفسكي من شركة أدفيرسا على الهجوم اسم "حقن السياق المشفر". وهو يتجاوز بسهولة مرشح الأمان الخاص ببرنامج الدردشة الآلي.
تقوم معظم أنظمة إدارة التعلم الآلي بتصفية النصوص الواردة والصادرة بحثًا عن أوامر مشبوهة. ومع ذلك، فإن هذا الهجوم يخفي النصوص الخبيثة عن فلتر Grok.
يتم تشفير التعليمات الخبيثة، ولا يتبقى على الصفحة سوى النص المشفر والمفتاح وملاحظة حول كيفية فك تشفيرها.
يقرأ المرشح النص لكنه لا يُشغّله، لذا يمر النص المشفر. ثم يقوم Grok بفك تشفيره داخل بيئة الحماية الخاصة به. ويتعامل مع النص الأصلي الناتج كمخرج أداة موثوقة.
وكتبت شركة أدفيرسا في إفصاحها: "يقوم التنفيذ في وقت التشغيل بغسل البيانات التي يتحكم بها المهاجم وتحويلها إلى تعليمات موثوقة سيتصرف الوكيل بناءً عليها"
عندما المستخدم من Grok تلخيص أو تحليل صفحة ويب، يقوم المساعد بجلبها، وفك تشفير الحمولة المخفية، ومتابعتها.
تُخبر التعليمات التي تم فك تشفيرها برنامج Grok بإنشاء شيء يشبه مفتاح فك التشفير. ويتم استخلاص هذا المفتاح من اسم المستخدم، وموقعه التقريبي، ومستوى اشتراكه، ومجموعة المطالبات الكاملة من تلك المحادثة.
ثم يتم ربطها بعنوان URL يُحيل إلى خادم المهاجم. وبمجرد أن يفتح Grok عنوان URL، تُسجّل البيانات في سجلات المهاجم.
ظلّت شركة xAI تحتفظ بالتقرير منذ 3 يونيو
كانت شركة xAI على علم بهذا الهجوم منذ 3 يونيو 2026، عندما أبلغ أوتيفسكي عن الخلل مباشرة ومن خلال برنامج HackerOne الخاص بالشركة لمكافآت اكتشاف الثغرات.
أشارت شركة xAI إلى التقرير، لكنها لم تحدد موعدًا لإصدار تحديث. وذكر أوتيفسكي أنه أثار الموضوع مجددًا في 4 و10 أغسطس. وحتى 19 أغسطس، كان الاستغلال لا يزال يعمل على موقع Grok.com.
لا تقوم شركة Adversa إلا بنشر آلية الهجوم، والإصلاح الموصى به موجود في أداة الوكيل.
قبل أيام، قام نموذج جوجل Gemini 3.7 Flash بإنشاء محتوى كان محظورًا عادةً بواسطة مرشحاته. يتضمن هذا المحتوى تعليمات لصنع سلاح حارق ونسخة من موجه النظام الخاص بالنموذج.
هذا الإصدار هو عملية اختراق مباشرة. وأوضح أوتيفسكي أن السبب في ذلك هو أن بيئة بايثون الخاصة بجهاز جيميني لا تستطيع الوصول إلى مواقع الويب الخارجية. وتعتبر جوجل عمليات الاختراق خارج نطاق برنامج الإفصاح الخاص بها.
انخفض معدل نجاح جهاز Gemini بشكل حاد بحلول شهر أغسطس. ولم تتمكن شركة Adversa من تحديد سبب ذلك، سواء كان تحديثًا للفلتر أو تغييرًا في النموذج أو كليهما.
في شهر مايو، أفاد Cryptopolitan أن أحد المستخدمين على منصة X كتب رسالة بلغة مورس تجاوزت إجراءات الحماية الخاصة بالبوت وجعلت Grok يخبر الوكيل المرتبط Bankrbot بإرسال حوالي 200000 دولار من رموز DRB على Base.
إذا كنت تقرأ هذا، فأنت متقدم بالفعل. ابقَ متقدماً من خلال نشرتنا الإخبارية.
إخلاء مسؤولية: المعلومات الواردة هنا ليست نصيحة استثمارية. Cryptopolitanموقع أي مسؤولية عن أي استثمارات تتم بناءً على المعلومات الواردة في هذه الصفحة. ننصحtronبإجراء بحث مستقلdent /أو استشارة مختص مؤهل قبل اتخاذ أي قرارات استثمارية.

راندا موسى
راندا موسى محررة ومراسلة في Cryptopolitan تغطي أخبار التكنولوجيا والذكاء الاصطناعي والروبوتات والعملات الرقمية وعمليات الاحتيال والاختراقات. تعمل في مجال العملات الرقمية منذ عام ٢٠١٧، وشغلت مناصب في شركات فورورد بروتوكول وأمازيكس وكريبتوسومنياك. تحمل راندا شهادة في الهندسة الكهربائيةtronمن جامعة برادفورد.
















