Forskare avslöjar datastöldattack mot Grok AI
Forskning har avslöjat hur Grok AI-assistenten kan luras att lämna ut användardata till en angripare. Trots att problemet rapporterades i juni kvarstår sårbarheten.

Ny säkerhetsforskning har avslöjat att Elon Musks AI-assistent Grok kan luras att lämna ut känslig användardata genom att följa skadliga instruktioner. Angripare kan utnyttja en enkel men effektiv metod för att få Grok att avslöja konversationer och annan personlig information.
Forskarna informerade xAI om sårbarheten redan i juni, men problemet verkar fortfarande vara aktivt. Liknande attacker har nyligen observerats även i Microsoft 365 Copilot, vilket belyser grundläggande problem med stora språkmodeller (LLM).
LLM:er är designade för att följa användarens anvisningar, vilket gör dem mottagliga för så kallade promptinjektionsattacker. Angripare kan bädda in skadliga kommandon i e-postmeddelanden eller webbsidor som AI:n instrueras att sammanfatta eller bearbeta.
Modellerna har svårt att skilja mellan betrodd information och illvilliga instruktioner, vilket kan leda till att de utför oönskade handlingar. Företag som xAI arbetar med att implementera skyddsåtgärder för att flagga och blockera misstänkta kommandon, men dessa lösningar åtgärdar inte den underliggande orsaken till sårbarheten.
Detta fall understryker behovet av kontinuerlig övervakning och utveckling för att säkerställa AI-systemens robusthet och säkerhet.