كشفت شركة الأمن السيبراني Adversa AI عن تقنية هجومية جديدة أطلقت عليها اسم Cryptographic Context Injection، يمكنها إجبار روبوت الدردشة Grok التابع لشركة xAI على إرسال بيانات حساسة مثل اسم المستخدم، موقعه التقريبي، مستوى الاشتراك، وسجل المحادثة الجاري إلى خادم يسيطر عليه المهاجم. الهجوم يتم عند طلب المستخدم من Grok تلخيص صفحة ويب عادية، حيث تُدمج تعليمات مشفرة داخل الصفحة، ويقوم النموذج بفك تشفيرها وتشغيلها في بيئة Python runtime الخاصة به دون أي تحذير أو خطوة تأكيد.
آلية التنفيذ
يعتمد الهجوم على تمرير تعليمات مشفرة باستخدام خوارزميات مثل PBKDF2 وAES-256-GCM، بحيث لا تستطيع أنظمة الفحص الآلي قراءة المحتوى أثناء التحليل. بعد فك التشفير، تُوجّه التعليمات النموذج إلى استخراج بيانات الجلسة الخاصة بالمستخدم وإرسالها عبر رابط يحتوي على معلمات استعلام Query Parameters. الباحث Rony Utevsky أوضح أن ما فُكك في التجارب كان مقتصرًا على بيانات الجلسة الحالية، لكن نظريًا يمكن أن يمتد إلى أي محتوى في السياق أو يمكن الوصول إليه عبر أدوات النموذج.
خلفيات البحث والتجارب
أجرت Adversa نحو 20 تجربة منذ يونيو 2026، ونجحت بنسبة 40%، حيث فشلت المحاولات الأخرى بسبب صعوبات في فك التشفير وليس بسبب رفض النموذج. تم اختبار الهجوم على نسخة Grok 4.5 Fast عبر موقع grok.com، وأُعيد إنتاجه مرة واحدة في 19 أغسطس 2026. ورغم خطورة النتائج، لم تُسجل حالات استغلال في العالم الحقيقي حتى الآن، ولم تصدر xAI أي بيان رسمي أو تحديث أمني بخصوص الثغرة.
امتداد الهجوم إلى نماذج أخرى
الورقة البحثية تضمنت أيضًا عرضًا لهجوم مشابه على Google Gemini في وضع Deep Thinking، حيث تمكن الباحثون من جعل النموذج يفك شيفرة حمولة مزيفة تتضمن تعليمات لتعطيل سياسات الأمان. كما أظهرت التجارب السابقة أن نماذج أخرى مثل OpenAI GPT-5 وAnthropic Claude Sonnet 4.5 واجهت الهجوم بشكل مختلف؛ الأول فشل في فك التعليمات، بينما الثاني اكتشف الحقن بعد فك التشفير ورفض التنفيذ.
توصيات للفرق التقنية
أوصت Adversa المؤسسات التي تعتمد على وكلاء ذكيين باتباع إجراءات وقائية، منها:
- عزل المحتوى غير الموثوق في سياق بلا أدوات أو بيانات اعتماد.
- تقييد الأوامر الخارجية عبر خطوات تأكيد إضافية قبل أي اتصال شبكي أو كتابة خارجية.
- تسجيل وتتبع الأدوات المستخدمة في كل جلسة مع المعلمات الكاملة.
- اعتبار أي حمولة مشفرة مع تعليمات فك تشفير إشارة مراجعة وليس مجرد محتوى عادي.
- فرض فصل واضح بين البيانات والتعليمات لضمان عدم تمرير أوامر خبيثة عبر قنوات غير مراقبة.





























