Chiffrer ses instructions suffit à contourner Grok et à exfiltrer l’historique de ses utilisateurs
Un chercheur d’Adversa a montré que chiffrer des instructions malveillantes avec PBKDF2 et AES-256-GCM suffit à contourner les garde-fous de Grok, qui les déchiffre puis les exécute comme sa propre sortie d’outil. xAI a été prévenu en juin, et l’assistant exfiltrait encore le nom, la localisation et l’historique de chat de ses utilisateurs le 20 août.