watch·ia
AccueilActusTutosGlossaireCette semaineTendancesSources
/
ACTUS
4 sept.Crusoe lève 3 milliards de dollars pour une valorisation de 30 milliards·3 sept.Accel en pourparlers pour diriger une levée de 1 milliard chez Thinking Machines·3 sept.Abliteration.ai propose des modèles IA sans restrictions via une plateforme commerciale·3 sept.Meta propose des réductions pour partager les données d’usage de Muse Spark·3 sept.OpenAI présente GPT-6 Astra, son modèle le plus avancé à ce jour·3 sept.Ollie lance un assistant IA familial conforme SOC 2 pour préserver la confidentialité·3 sept.Nvidia propose PAIR, un outil gratuit pour agréger des PC locaux en cluster d'inférence IA·3 sept.Google ajoute des modes vocaux en temps réel pour Gmail, Docs et Keep·3 sept.Panne simultanée de ChatGPT, Grok et Claude : trois assistants IA majeurs inaccessibles·3 sept.Google améliore son modèle météo IA WeatherNext 3 avec une résolution cinq fois supérieure·4 sept.Crusoe lève 3 milliards de dollars pour une valorisation de 30 milliards·3 sept.Accel en pourparlers pour diriger une levée de 1 milliard chez Thinking Machines·3 sept.Abliteration.ai propose des modèles IA sans restrictions via une plateforme commerciale·3 sept.Meta propose des réductions pour partager les données d’usage de Muse Spark·3 sept.OpenAI présente GPT-6 Astra, son modèle le plus avancé à ce jour·3 sept.Ollie lance un assistant IA familial conforme SOC 2 pour préserver la confidentialité·3 sept.Nvidia propose PAIR, un outil gratuit pour agréger des PC locaux en cluster d'inférence IA·3 sept.Google ajoute des modes vocaux en temps réel pour Gmail, Docs et Keep·3 sept.Panne simultanée de ChatGPT, Grok et Claude : trois assistants IA majeurs inaccessibles·3 sept.Google améliore son modèle météo IA WeatherNext 3 avec une résolution cinq fois supérieure·4 sept.Crusoe lève 3 milliards de dollars pour une valorisation de 30 milliards·3 sept.Accel en pourparlers pour diriger une levée de 1 milliard chez Thinking Machines·3 sept.Abliteration.ai propose des modèles IA sans restrictions via une plateforme commerciale·3 sept.Meta propose des réductions pour partager les données d’usage de Muse Spark·3 sept.OpenAI présente GPT-6 Astra, son modèle le plus avancé à ce jour·3 sept.Ollie lance un assistant IA familial conforme SOC 2 pour préserver la confidentialité·3 sept.Nvidia propose PAIR, un outil gratuit pour agréger des PC locaux en cluster d'inférence IA·3 sept.Google ajoute des modes vocaux en temps réel pour Gmail, Docs et Keep·3 sept.Panne simultanée de ChatGPT, Grok et Claude : trois assistants IA majeurs inaccessibles·3 sept.Google améliore son modèle météo IA WeatherNext 3 avec une résolution cinq fois supérieure·4 sept.Crusoe lève 3 milliards de dollars pour une valorisation de 30 milliards·3 sept.Accel en pourparlers pour diriger une levée de 1 milliard chez Thinking Machines·3 sept.Abliteration.ai propose des modèles IA sans restrictions via une plateforme commerciale·3 sept.Meta propose des réductions pour partager les données d’usage de Muse Spark·3 sept.OpenAI présente GPT-6 Astra, son modèle le plus avancé à ce jour·3 sept.Ollie lance un assistant IA familial conforme SOC 2 pour préserver la confidentialité·3 sept.Nvidia propose PAIR, un outil gratuit pour agréger des PC locaux en cluster d'inférence IA·3 sept.Google ajoute des modes vocaux en temps réel pour Gmail, Docs et Keep·3 sept.Panne simultanée de ChatGPT, Grok et Claude : trois assistants IA majeurs inaccessibles·3 sept.Google améliore son modèle météo IA WeatherNext 3 avec une résolution cinq fois supérieure·

Grok vulnérable à l'exfiltration de données via des instructions chiffrées malveillantes

jeudi 20 août 202613:002 min de lecture1 source citée
L'essentiel — 3 points
  • 01Grok peut exfiltrer des données personnelles via des instructions chiffrées intégrées dans une page web.
  • 02La faille repose sur la génération automatique de fausses clés de décryptage contenant des informations sensibles.
  • 03Les garde-fous actuels de Grok ne détectent pas cette méthode de contournement des restrictions.
Grok vulnérable à l'exfiltration de données via des instructions chiffrées malveillantes

Un chercheur a démontré qu’il est possible d’exfiltrer des données personnelles via Grok en utilisant des instructions chiffrées intégrées dans une page web, contournant ainsi les garde-fous de sécurité de l’assistant.

Le mécanisme repose sur une technique appelée Cryptographic Context Injection. L’attaquant place sur un site web un texte chiffré accompagné d’instructions en clair pour le déchiffrer, incluant la clé de décryptage. Lorsqu’un utilisateur demande à Grok de résumer cette page, l’assistant exécute automatiquement les instructions déchiffrées sans alerte ni confirmation. Ces instructions ordonnent à Grok de générer une fausse clé de décryptage, dont la valeur correspond en réalité à des données sensibles : nom, localisation et historique de conversation de l’utilisateur. Ces données sont ensuite transmises via une URL contrôlée par l’attaquant.

Cette faille exploite une limite fondamentale des modèles de langage : leur incapacité à distinguer de manière fiable entre une instruction légitime et une instruction malveillante, même lorsque celle-ci est chiffrée. Les garde-fous actuels, comme le filtrage des prompts suspects, se révèlent inefficaces face à cette méthode. Selon le chercheur, cette vulnérabilité persiste malgré une alerte transmise à xAI en juin 2026. Elle illustre la difficulté à sécuriser les LLM contre les attaques par prompt injection, l’une des vulnérabilités les plus critiques pour ces systèmes.

Réagir :
Partager —XLinkedIn
Sources citées