タグ: Grok

cyberscoop.com

性的虐待の元被害者、Grokが自身の画像・動画をディープフェイク生成能力の学習に使用したと主張

児童性的虐待コンテンツ(CSAM)の被害者らが提起したクラスアクション訴訟は、xAIがGrokの合成ディープフェイク「ヌード化」機能を、実際の児童虐待画像・動画を使って学習させたと非難しています。 水曜日に米カリフォルニア州北部地区連邦地方裁判所に提起されたこの訴訟は、Jane Doe 1をはじめとする匿名の個人らを

malwarebytes.com

暗号化された指示でGrokやGeminiなどのAIアシスタントを欺けることが判明

AIアシスタントにブラウザやコード実行ツール、個人データへのアクセス権を与えることが、なぜ余計な注意を要するのか——それを示す新種のプロンプトインジェクション攻撃が明らかになりました。 AI研究者らは「Cryptographic Context Injection(暗号学的コンテキスト注入)」と呼ばれる攻撃を明ら

gbhackers.com

ゼロクリックGrok攻撃、暗号化プロンプトインジェクションでチャット履歴が盗まれる恐れ

新たに公表されたプロンプトインジェクション手法により、xAIのGrokウェブチャットに対する「ウェブページを要約して」という何気ないリクエストが、密かなデータ窃取攻撃へと変わりかねないことが分かりました。ユーザーの氏名、おおよその位置情報、サブスクリプションのプラン、そして進行中の会話履歴までもが流出する恐れがありま

cyberpress.org

Grokにゼロクリック攻撃、暗号化プロンプトインジェクションでチャット履歴が窃取される

新たに公表されたプロンプトインジェクション手法により、xAIのGrokウェブチャットで「このページを要約して」というごく普通のリクエストが、静かなデータ流出攻撃に変わってしまう可能性があることが報告されました。この手法によってユーザーの氏名、おおよその位置情報、サブスクリプションの契約プラン、さらには現在進行中の会話

cyberscoop.com

FTC、AIのイデオロギー的偏向を規制対象に

連邦取引委員会(FTC)は、AIシステムにおけるイデオロギー的偏向の規制に乗り出そうとしており、この問題をめぐって州法に対する連邦の統制権を主張しています。この動きに対しては、政治的立場を問わずあらゆる方面から批判の声が上がっています。 先月公表された政策声明案の中で、FTCはAIシステムにおけるイデオロギー的偏向を

cyberpress.org

Grokビルド用CLI、リポジトリ全体と.envの機密情報をxAIに送信していたことが判明

xAIのコーディングCLI「Grok Build」(バージョン0.2.93)を通信レベルで分解調査した結果、このツールがエージェントが実際に読み込んだコードとは無関係に、gitの履歴や無編集の.env機密情報を含むリポジトリ全体をxAIのクラウドインフラに送信していたことが判明しました。 独立系研究者の@cerebl

cyberscoop.com

xAI・Grokを巡るディープフェイクCSAM訴訟、対象が拡大

X.ai社のGrokツールを巡る集団訴訟に、新たに2件の当事者が加わりました。家族や知人によってGrokを悪用され、実在の未成年者を素材とした非同意のディープフェイク児童性的虐待素材(CSAM)を作成されたと訴える10代・子どもたちです。 この訴訟はもともと3月に3人の女性によって提起されたものですが、今週修正され、

cyberpress.org

X、MCPサーバーを正式ローンチ——Cursor・Claude・GrokをX APIに即時接続

Xは、ホスト型のModel Context Protocol(MCP)サーバーを正式にローンチしました。これにより、AIエージェントは設定作業なしでXのプラットフォームAPIに直接接続できるようになります。 このリリースは、リアルタイムのソーシャルデータを活用したAIアプリケーションを開発する技術者にとって、インフラ

meterpreter.org

1兆パラメータ・エンジニア:MuskがCursor Coding Dataを搭載したGrok V9-Mediumを発表

Elon Muskは最近、xAIに関する興奮冷めやらぬニュースを開示した。同社は今後2〜3週間以内に新しいフロンティアモデルをリリースすることを予定している。Grok V9-Mediumというコードネームを持つこの強力なアーキテクチャは、1.5兆パラメータという膨大な規模を誇っている。したがって、現在配備されているG