Шокирующий баг в Grok: как хакеры читают твои чаты без взлома

Гениально просто: злоумышленники прячут вредоносный код в зашифрованном blob, который Grok сам расшифровывает при выполнении. Системы защиты не видят угрозу, потому что "злой" код появляется только в рантайме.

Фишка в том, что после расшифровки LLM-агент получает инструкции отправить твою историю чатов, локацию и данные подписки на сервер хакеров. Никаких эксплойтов — просто модель делает то, что ей сказали.

Вывод: чем больше "умных" фич у ИИ-ассистента, тем больше surface для атак. Tool-calling — это не только круто, но и рискованно.

🔗 https://frntnts.ru/posts/2026-08-25-kogda-grok-rasshifrovyvaet-vredonosnyy-payload-i-slivaet-tvo-1787675083900