Зашифрованные инструкции обманывают ассистентов Grok и Gemini
Исследователи называют приём Cryptographic Context Injection: инструкции прячут в зашифрованных данных, затем заставляют агента расшифровать их собственным code tool. В Grok сценарий «summarize this page» мог украсть имя, примерное местоположение, уровень подписки и историю чата без дополнительного клика.

25 августа 2026 года Malwarebytes сообщил, что зашифрованные инструкции могут обмануть ИИ-ассистентов вроде Grok и Gemini.
Что известно
- Cryptographic Context Injection прячет инструкции в зашифрованных данных, затем заставляет агента расшифровать их своим code tool.
- В Grok действие «summarize this page» могло украсть имя, примерное местоположение, уровень подписки и историю чата без дополнительного клика.
- В Gemini приём позволял обходить отказы.
- Исследователи не раскрыли полные детали и заявили, что xAI не отреагировала после отчёта в июне 2026 года.
- У Gemini есть частичные исправления.
Takeaways
- Атака опирается на собственные инструменты ассистента для расшифровки и запуска кода.
- Сценарий саммари страницы в Grok отдавал данные аккаунта и чата без второго клика.
- По словам исследователей, xAI не отреагировала месяцами после июньского отчёта; Gemini закрыта лишь частично.
Source: Malwarebytes


