Grok sohbet geçmişi, «sayfayı özetle» isteğiyle sızdırılabiliyor

Adversa, «kriptografik bağlam enjeksiyonu» adını verdiği yöntemin Grok web sohbetinde çalıştığını 20 Ağustos'ta kamuoyuna açıkladı. Araştırmacılara göre saldırgan, kötü niyetli talimatları şifreli metin olarak bir web sayfasına yerleştiriyor. Kullanıcı Grok'tan o sayfayı özetlemesini istediğinde model, kendi kod çalışma ortamında metni çözüyor ve çıkan talimatı güvenilir iç çıktı gibi işliyor.

Açık metin halinde aynı talimat Grok tarafından reddediliyor. Şifreli hâliyle ise model, oturumdaki adı, kaba konumu, abonelik kademesini ve o konuşmadaki istemleri bir web adresinin parametrelerine ekleyip gezinti aracını kullanarak dışarı çıkabiliyor. Adversa, Haziran'dan bu yana yaklaşık 20 denemede başarı oranını yüzde 40 dolayında verdi; başarısız denemelerin çoğunun güvenlik filtresinden değil çözme hatalarından kaynaklandığını yazdı.

Konu xAI'ye ve HackerOne programına 3 Haziran 2026'da bildirildi. Şirket başvuruyu aldığını bildirdi ancak kamuoyuna bir yama takvimi vermedi. 4 ve 10 Ağustos'taki hatırlatmalara yanıt gelmedi; araştırmacılar zinciri 19 Ağustos'ta hâlâ yeniden üretebildiklerini söyledi. Kamuya açık bir yama, CVE kaydı veya sahada kullanıldığına dair doğrulanmış bir bildirim yok.

Kaynaklar