O AGENTICO
Cryptographic Context Injection
conceito · 2 menções
Menções

A injeção de contexto criptográfico esconde instruções maliciosas em texto criptografado por AES para que os guardrails não consigam lê-las, enganando a IA para que as descriptografe e as trate como se fossem suas.
Esse é o mecanismo inovador do ataque, que explora a execução de código para contornar classificadores de segurança estáticos.

A Adversa AI divulgou a técnica de ataque 'Cryptographic Context Injection' que pode fazer o chatbot Grok, da xAI, enviar nome, localização aproximada, plano de assinatura e prompts da conversa para um servidor controlado por atacantes.
Esse é o fato central do ataque: a possibilidade de exfiltração de dados sensíveis do usuário por meio de uma solicitação de resumo de página da web.
Todo dia, só o que dois veículos independentes confirmaram — no seu feed.