O AGENTICO
Adversa AI
empresa · 3 menções
Citações
“Cryptographic Context Injection hides malicious instructions inside AES-encrypted text so guardrails can’t read them, then tricks the AI into decrypting and trusting them as its own.”
Empresa de segurança autora do relatório
Menções

Não há correção nem solução paliativa disponível para o usuário, e a Adversa AI não relatou exploração ativa na natureza.
A ausência de patch ou workaround reforça a urgência de conscientização dos usuários e de mudanças nos provedores de IA.

A injeção de contexto criptográfico esconde instruções maliciosas em texto criptografado por AES para que os guardrails não consigam lê-las, enganando a IA para que as descriptografe e as trate como se fossem suas.
Esse é o mecanismo inovador do ataque, que explora a execução de código para contornar classificadores de segurança estáticos.

A Adversa AI divulgou a técnica de ataque 'Cryptographic Context Injection' que pode fazer o chatbot Grok, da xAI, enviar nome, localização aproximada, plano de assinatura e prompts da conversa para um servidor controlado por atacantes.
Esse é o fato central do ataque: a possibilidade de exfiltração de dados sensíveis do usuário por meio de uma solicitação de resumo de página da web.
Todo dia, só o que dois veículos independentes confirmaram — no seu feed.