Шокирующий баг в Grok: как хакеры читают твои чаты без взлома
Гениально просто: злоумышленники прячут вредоносный код в зашифрованном blob, который Grok сам расшифровывает при выполнении. Системы защиты не видят угрозу, потому что "злой" код появляется только в рантайме.
Фишка в том, что после расшифровки LLM-агент получает инструкции отправить твою историю чатов, локацию и данные подписки на сервер хакеров. Никаких эксплойтов — просто модель делает то, что ей сказали.
Вывод: чем больше "умных" фич у ИИ-ассистента, тем больше surface для атак. Tool-calling — это не только круто, но и рискованно.