최신 뉴스
당신을 위해 엄선되었습니다

Grok은 xAI가 경고한 지 11주 만에 암호화된 웹페이지를 이용한 편법으로 사용자 채팅 내용을 유출했습니다

에 의해란다 모세스란다 모세스 읽는 데 2분 소요
Grok은 xAI가 경고한 지 11주 만에 암호화된 웹페이지를 이용한 편법으로 사용자 채팅 내용을 유출했습니다.
  • Adversa AI는 Grok이 사용자의 이름, 위치, 구독 등급 및 전체 채팅 기록을 유출할 수 있음을 보여주었습니다.
  • 이는 사용자가 Grok에게 요약을 요청하는 웹 페이지에 암호화된 명령어를 숨긴 공격자에게 이 정보를 제공할 것입니다.
  • 해당 결함은 2026년 6월 3일에 xAI에 알려졌고, 8월 4일과 8월 10일에 후속 조치가 이루어졌으며, 8월 19일 현재 Grok.com에서 여전히 작동하고 있었고, 해결 일정은 아직 정해지지 않았습니다.

목요일에 발표된 Adversa AI의 보고서에 따르면 Grok은 여전히 ​​사용자들의 개인 채팅 데이터를 해커들에게 넘기고 있습니다.

해커들은 일반 웹페이지처럼 보이는 곳에 암호화된 텍스트를 삽입하여 명령어를 빼돌리는 방식으로 이 데이터를 탈취합니다. 사이버 보안 업체는 두 달 전에 xAI에 이 문제를 알렸지만, 아직 해결책은 나오지 않았습니다.

암호문은 Grok의 필터를 통과합니다

Adversa의 연구원 Rony Utevsky는 이 공격을 "암호화 컨텍스트 주입"이라고 명명했습니다. 이 공격은 챗봇 자체의 보안 필터를 쉽게 통과합니다.

대부분의 LLM(언어 관리 도구)은 의심스러운 명령이 있는지 확인하기 위해 수신 및 발신 텍스트를 필터링합니다. 그러나 이 공격은 악성 텍스트를 Grok의 필터에서 숨깁니다.

악의적인 지시는 암호화되어 있으며, 페이지에는 암호문, 암호 키, 그리고 복호화 방법에 대한 메모만 남아 있습니다.

필터는 텍스트를 읽지만 실행하지는 않으므로 암호문은 그대로 통과합니다. Grok은 자체 코드 샌드박스 내에서 이를 복호화합니다. 이렇게 나온 평문은 신뢰할 수 있는 도구 출력물로 간주됩니다.

Adversa는 공개 자료에서 "런타임 실행은 공격자가 제어하는 ​​데이터를 에이전트가 실행할 신뢰할 수 있는 지침으로 변환합니다." 라고 밝혔습니다

사용자 Grok에게 웹페이지 요약 또는 분석을 요청하면, Grok은 해당 웹페이지를 가져와 숨겨진 페이로드를 해독한 후 이를 추적합니다.

복호화된 지침은 Grok에게 복호화 키처럼 보이는 것을 만들라고 지시합니다. 이는 사용자의 이름, 대략적인 위치, 구독 등급 및 해당 대화의 모든 프롬프트를 기반으로 생성됩니다.

그런 다음 해당 데이터는 공격자의 서버로 연결되는 URL에 첨부됩니다. Grok이 해당 URL을 열면 데이터는 공격자의 로그에 기록됩니다.

xAI는 6월 3일부터 해당 보고서를 공개하지 않고 있습니다

xAI는 우테프스키가 해당 버그를 직접 그리고 회사 버그 현상금 프로그램인 HackerOne을 통해 신고한 2026년 6월 3일부터 이 공격에 대해 알고 있었습니다.

xAI는 해당 보고서를 인지했지만 패치 출시 일정은 밝히지 않았습니다. 우테프스키는 8월 4일과 8월 10일에도 이 문제를 다시 제기했다고 밝혔습니다. 8월 19일 현재, 해당 취약점은 Grok.com에서 여전히 작동하고 있었습니다.

Adversa는 공격 메커니즘만 공개하고 있으며, 권장되는 수정 사항은 에이전트의 하네스에 있습니다.

며칠 전, 구글의 제미니 3.7 플래시 모델이 자체 필터에 의해 차단되는 자료를 생성했습니다. 여기에는 소이탄 제조법과 모델 자체의 시스템 메시지 사본이 포함됩니다.

해당 버전은 직접적인 탈옥입니다. 우테프스키는 제미니의 파이썬 환경이 외부 웹사이트에 접근할 수 없기 때문이라고 설명했습니다. 구글은 탈옥을 자사의 정보 공개 프로그램 범위에 포함되지 않는 것으로 간주합니다.

제미니의 성공률은 8월에 급격히 떨어졌습니다. 애드버사는 필터 업데이트, 모델 변경 또는 둘 다를 원인으로 지목할 수 없었습니다.

5월에 Cryptopolitan X 플랫폼의 한 사용자가 모스 부호로 메시지를 작성하여 봇의 보안 장치를 우회하고 Grok이 연결된 에이전트 Bankrbot에게 Base 플랫폼으로 약 20만 달러 상당의 DRB 토큰을 보내도록 지시했다고 보도했습니다.

이 글을 읽고 계시다면 이미 앞서 나가고 계신 겁니다. 뉴스레터를 구독하시면 더욱 유익한 정보를 받아보실 수 있습니다.

이 기사를 공유하세요

면책 조항: 제공된 정보는 투자 조언이 아닙니다. Cryptopolitan이 페이지에 제공된 정보를 바탕으로 이루어진 투자에 대해 어떠한 책임도 지지 않습니다.tron권장합니다dent .

란다 모세스

란다 모세스

란다 모세스는 Cryptopolitan 의 편집자 겸 기자로, 기술, 인공지능, 로봇공학, 암호화폐, 사기 및 해킹 관련 기사를 쓰고 있습니다. 2017년부터 암호화폐 업계에서 활동해 온 그녀는 포워드 프로토콜, 아마직스, 크립토솜니악에서 근무한 경력이 있습니다. 란다는 브래드퍼드 대학교에서 전기tron공학 학위를 받았습니다.

더 많은 뉴스