Bỏ qua điều hướng
ICSAn ninh mạng quốc tế
Đối tác
Tin tứcTuyển dụngLiên hệ
Liên hệ ICS
TRAO ĐỔI CÙNG ICS

Bạn đang cần bảo vệ hệ thống nào?

Đặt lịch tư vấn
ICSAn ninh mạng quốc tế

Công ty Cổ phần An ninh mạng Quốc tế

TT3-5 Khu đô thị Đại Kim mới, Định Công, Hà Nội

Sơ đồ trang
Liên hệ trực tiếp
0707 806 860contact@ics.vn
Facebook YouTube Zalo
© 2026 ICS. Bảo lưu mọi quyền.
Chính sách bảo mật
  1. Trang chủ
  2. Tin tức
  3. BẢN TIN 22/08/2026: NGHIÊN CỨU CẢNH BÁO TẤN CÔNG ZERO-CLICK CÓ THỂ ĐÁNH CẮP DỮ LIỆU CHAT GROK QUA PROMPT INJECTION MÃ HÓA
Bản tin và cập nhật/3 phút đọc

BẢN TIN 22/08/2026: NGHIÊN CỨU CẢNH BÁO TẤN CÔNG ZERO-CLICK CÓ THỂ ĐÁNH CẮP DỮ LIỆU CHAT GROK QUA PROMPT INJECTION MÃ HÓA

22 tháng 8, 2026•ICS Cyber Security

Một nghiên cứu mới cảnh báo về kỹ thuật prompt injection có thể khiến Grok Web Chat xử lý chỉ dẫn độc hại được ẩn trong nội dung mã hóa trên website. Trong kịch bản thử nghiệm, kỹ thuật này có thể dẫn tới việc dữ liệu của phiên chat hiện tại bị gửi tới máy chủ do kẻ tấn công kiểm soát mà không xuất hiện cảnh báo hoặc yêu cầu người dùng xác nhận.

Hình minh họa cho bài viết: BẢN TIN 22/08/2026:
NGHIÊN CỨU CẢNH BÁO TẤN CÔNG ZERO-CLICK CÓ THỂ ĐÁNH CẮP DỮ LIỆU CHAT GROK QUA PROMPT INJECTION MÃ HÓA
Mục lục 3 mục
Kỹ thuật tấn công hoạt động ra sao?Vì sao đây là rủi ro đáng chú ý?Bài học cho doanh nghiệp sử dụng AI
Trong bài viếtKỹ thuật tấn công hoạt động ra sao?Vì sao đây là rủi ro đáng chú ý?Bài học cho doanh nghiệp sử dụng AITrao đổi với ICS

Thông tin được Adversa AI chia sẻ với Cyber Security News; đến thời điểm bài báo công bố, chưa có CVE, bản vá công khai hoặc thông tin về việc kỹ thuật này đã bị khai thác ngoài thực tế.

Kỹ thuật tấn công hoạt động ra sao?

Theo mô tả của nhóm nghiên cứu, người dùng chỉ cần yêu cầu Grok tóm tắt một trang web chứa nội dung độc hại. Trang này có thể đặt một đối tượng JSON trông bình thường, nhưng bên trong chứa chỉ dẫn được mã hóa bằng AES-256-GCM.

Thay vì bị bộ lọc nội dung phát hiện như prompt injection thông thường, các chỉ dẫn mã hóa được đưa vào môi trường chạy mã của mô hình để giải mã. Sau khi trở thành đầu ra từ môi trường thực thi, nội dung này có nguy cơ được mô hình tin cậy như dữ liệu nội bộ thay vì nội dung không đáng tin cậy từ website.

Trong proof-of-concept được mô tả, kỹ thuật này có thể yêu cầu Grok tổng hợp dữ liệu ngữ cảnh của phiên chat — bao gồm tên người dùng, vị trí ở mức khái quát, loại gói đăng ký và lịch sử prompt đang hoạt động — sau đó gửi dữ liệu tới một địa chỉ do kẻ tấn công kiểm soát.

Vì sao đây là rủi ro đáng chú ý?

Khác với phishing truyền thống, người dùng không cần tải tệp, nhập mật khẩu hoặc nhấp vào liên kết độc hại sau khi đã yêu cầu AI tóm tắt trang. Đây là lý do kỹ thuật được mô tả là một kịch bản zero-click.

Nghiên cứu ghi nhận thử nghiệm trên Grok 4.5 Fast có tỷ lệ thành công khoảng 40% trong gần 20 lần thử kể từ tháng 06/2026. Các lỗi thử nghiệm chủ yếu liên quan đến bước giải mã, không phải do prompt bị chặn. Nhóm nghiên cứu cho biết đã báo cáo vấn đề tới xAI và chương trình HackerOne ngày 03/06/2026, đồng thời xác nhận vẫn có thể tái tạo chuỗi tấn công vào ngày 19/08/2026.

Bài học cho doanh nghiệp sử dụng AI

Sự việc cho thấy rủi ro AI không chỉ xuất hiện ở câu lệnh người dùng nhập trực tiếp. Dữ liệu từ trang web, tệp đính kèm, kết quả tìm kiếm, đầu ra của công cụ và môi trường thực thi đều có thể trở thành điểm đưa chỉ dẫn không đáng tin cậy vào phiên AI.

Doanh nghiệp nên ưu tiên:

  • Hạn chế sử dụng AI để tóm tắt các URL không rõ nguồn gốc, đặc biệt trong phiên chat có dữ liệu công việc.
  • Không đưa dữ liệu nhạy cảm, thông tin khách hàng, khóa truy cập hoặc nội dung nội bộ vào các phiên AI công khai khi chưa đánh giá rủi ro.
  • Xây dựng chính sách sử dụng AI và phân loại dữ liệu được phép xử lý.
  • Theo dõi quyền truy cập, luồng dữ liệu và các công cụ tích hợp với trợ lý AI.
  • Yêu cầu cơ chế xác nhận rõ ràng trước khi AI gửi dữ liệu tới một đích bên ngoài.

Khi AI có khả năng duyệt web, chạy mã và gọi công cụ bên ngoài, kiểm soát nguồn gốc dữ liệu trở thành một yêu cầu an ninh quan trọng.

ICS hỗ trợ doanh nghiệp đánh giá rủi ro khi triển khai AI, xây dựng chính sách sử dụng AI an toàn và thiết kế kiểm soát bảo vệ dữ liệu trong các quy trình có ứng dụng AI.

Liên hệ ICS để được tư vấn đánh giá rủi ro AI và bảo vệ dữ liệu doanh nghiệp

Nguồn: Cyber Security News — Grok Zero-Click Attack Steals Chat Data Using Encrypted Prompt Injection, công bố ngày 22/08/2026.

Tin mới
Bản tin và cập nhật · 20 thg 8, 2026ĐÁNH GIÁ NHANH KHOẢNG CÁCH BẢO VỆ DỮ LIỆU TRONG 30 PHÚTBản tin và cập nhật · 20 thg 8, 2026BẢN TIN 20/08/2026: CẢNH BÁO KHẨN: PLC SIEMENS S7 BỊ NHẮM MỤC TIÊU BẰNG MÃ KHAI THÁC CÓ HỖ TRỢ AI
Xem cùng chủ đềBản tin và cập nhậtXem tất cảTin tứcBước tiếp theoTrao đổi với ICS
Đọc tiếp

Bài viết liên quan

Xem tất cả
01
Bản tin và cập nhật · 16 thg 8, 2026

BẢN TIN 16/08/2026: VIỆT NAM ĐỊNH HƯỚNG XÂY DỰNG KHUNG BẢO ĐẢM AN NINH AI QUỐC GIA VÀO NĂM 2027

02
Câu chuyện triển khai · 15 thg 8, 2026

CASE STUDY: M&S VÀ BÀI TOÁN PHẢN ỨNG SỰ CỐ KHI HỆ THỐNG PHẢI NGỪNG HOẠT ĐỘNG

03
Bản tin và cập nhật · 20 thg 8, 2026

ĐÁNH GIÁ NHANH KHOẢNG CÁCH BẢO VỆ DỮ LIỆU TRONG 30 PHÚT