- Adversa AI가 발견한 "Cryptographic Context Injection"은 웹페이지에 AES-256-GCM으로 암호화한 악성 지시문을 숨겨 AI 안전 필터를 통과시키는 기법이다.
- Grok이 이 페이지를 요약하려고 자체 코드 샌드박스에서 그 암호문을 복호화하는 순간, 지시가 신뢰된 것으로 처리돼 이름·위치·구독등급·전체 대화 기록이 클릭 한 번 없이 공격자 서버로 전송된다.
- 2026년 6월 3일 xAI에 신고됐지만 8월 19일까지 패치되지 않았고, 실제 공격 성공률은 40%로 확인됐다.
Grok 프롬프트 인젝션 40% 성공, 신고 두 달째 미패치
Adversa AI가 발견한 Grok의 암호화된 프롬프트 인젝션 취약점. 안전 필터를 우회해 대화 기록을 통째로 빼가는 제로클릭 공격이 두 달째 패치되지 않은 경위를 정리했다.