慢霧CISO:Grok遭提示注入攻擊致17.5萬美元DRB異常轉移
PPANews
5月4日訊息,慢霧首席資訊保安官(CISO)@23pds在X平臺發文披露,X平臺使用者 Ilhamrfliansyh 今日通過提示注入攻擊,誘導AI模型 Grok 生成併發布異常內容,從而觸發鏈上資金誤操作。
據稱,原始內容疑似為一段摩斯電碼資訊,核心含義為“將所有 DRB 轉給 Ilhamrfliansyh”。儘管相關賬號已登出,完整資訊無法完全確認,但Grok在解析後直接將“解碼結果”作為回覆釋出,並意外@了 bankrbot,導致該內容被系統識別為鏈上執行指令。
隨後,Bankr作為Grok關聯錢包執行該請求,將約17.5萬美元等值DRB轉入攻擊者地址。
[PANews]