Attaque Zero-Click Grok : l'injection d'invite cryptée qui vole l'historique des conversations
Selon les chercheurs en sécurité d’Adversa AI, une simple demande de résumé de page web pourrait désormais suffire à compromettre l’intégralité de vos conversations avec Grok, l’assistant IA de xAI. Découverte en juin 2025, cette attaque Zero-Click Grok par injection d’invite cryptée, baptisée Cryptographic Context Injection (CCI), exploite une vulnérabilité zero-click pour exfiltrer silencieusement données personnelles et historique des échanges, sans aucune action supplémentaire de l’utilisateur après la requête initiale. Alors que les IA conversationnelles deviennent un maillon central de la productivité numérique, comprendre le fonctionnement de cette menace et les moyens de s’en protéger est devenu crucial, tant pour les professionnels que pour le grand public.
By Célestine Rochefour
lire plus