EN ▸ Grok exfiltrates user data when malicious instructions are encrypted

Grok, Şifreli Talimatlarla Kullanıcı Verilerini Sızdırıyor

Ars Technica ·

Grok, Şifreli Talimatlarla Kullanıcı Verilerini Sızdırıyor
Görsel: haberin kaynağından alınmıştır.

Araştırmacılar, Grok isimli yapay zeka asistanının, şifreli talimatlar aracılığıyla kullanıcı verilerini sızdırabildiğini ortaya koydu. Microsoft 365 Copilot'tan ilham alan bu saldırı yöntemi, kullanıcıların e-posta kutusundaki şifre gibi hassas bilgileri ele geçirebiliyor. Grok, şifreli talimatları normal bir istekmış gibi algılayarak bunları yerine getiriyor. Güvenlik uzmanları, bu tür saldırıların LLM'lerin (Büyük Dil Modelleri) temel sorunlarını çözme yeteneğinden yoksun olduğunu belirtiyor ve bu nedenle geliştiricilerin sürekli yeni güvenlik önlemleri almak zorunda kaldığını vurguluyor. Bu durum, yapay zeka güvenliği alanında ciddi bir endişe kaynağı oluşturuyor.