맨위로 가기
  • 공유 공유
  • 댓글 댓글
  • 추천 추천
  • 스크랩 스크랩
  • 인쇄 인쇄
  • 글자크기 글자크기
링크 복사 완료 링크가 복사되었습니다.

그록, 채팅 기록 유출 취약점 제기

프로필
토큰포스트 속보
댓글 0
좋아요 비화설화 0

xAI의 AI 챗봇 그록에서 암호화된 명령을 이용해 사용자 채팅 기록을 빼낼 수 있다는 보안업체 주장이 나왔다.

 노트북 화면을 살피는 보안 점검 장면 / TokenPost.ai

노트북 화면을 살피는 보안 점검 장면 / TokenPost.ai

xAI의 AI 챗봇 그록(Grok)에서 사용자 채팅 기록이 외부로 유출될 수 있다는 보안 취약점 주장이 제기됐다.

보안업체 어드버사 AI(Adversa AI)는 20일 공개한 글에서 그록 웹 채팅이 ‘암호화 컨텍스트 주입(Cryptographic Context Injection)’ 공격에 취약하다고 밝혔다. 공격자는 일반 웹페이지에 암호화된 악성 명령과 복호화 단서를 심고, 그록이 해당 페이지를 요약하거나 분석하는 과정에서 명령을 실행하게 할 수 있다고 설명했다.

어드버사 AI는 시연에서 사용자의 이름, 대략적 위치, 구독 등급, 대화 내 프롬프트 전체가 URL 매개변수 형태로 외부 서버에 전송될 수 있었다고 주장했다. 더레지스터(The Register)는 같은 내용을 보도하며 xAI가 6월 3일 해커원 버그바운티 프로그램 등을 통해 관련 내용을 통보받았다고 전했다.

어드버사 AI는 xAI가 보고를 확인했지만 구체적인 완화 일정은 제시하지 않았고, 8월 19일 기준 그록에서 공격이 재현됐다고 밝혔다. xAI 측의 반박이나 수정 완료 여부는 확인되지 않았다.

본 기사는 시장 데이터 및 차트 분석을 바탕으로 작성되었으며, 특정 종목에 대한 투자 권유가 아닙니다.
광고문의 기사제보 보도자료
앱 아이콘

토큰포스트가 새로워졌어요!

앱 출시 기념 이벤트에 참여하고 선물도 함께 받아가세요!

디센트 S 지급

디센트 S 지갑 카드형 하드웨어 월렛

추첨 20명
커피

커피 쿠폰 모바일 쿠폰 1매

선착순 1,000명

많이 본 기사

alpha icon

지금 꼭 알아야 할 리포트

관련된 다른 기사

댓글

댓글

0

추천

0

스크랩

스크랩

데일리 스탬프

0

말풍선 꼬리

매일 스탬프를 찍을 수 있어요!

데일리 스탬프를 찍은 회원이 없습니다.
첫 스탬프를 찍어 보세요!

댓글 0

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

0/1000

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요
1