Close Menu
  • Actualité IA
  • Modèles IA
  • Open Weight
X (Twitter)
iacapsule.friacapsule.fr
  • Actualité IA
  • Modèles IA
  • Open Weight
S'abonner
X (Twitter)
iacapsule.friacapsule.fr
Home»Breaking News»Faille Grok Gemini : des données volées via chiffrement
Cubes en bois formant le mot chiffrement, symbole de sécurité et protection des données
Breaking News

Faille Grok Gemini : des données volées via chiffrement

3 Mins Readaoût 21, 2026
Share
Twitter Email Copy Link

Faille Grok Gemini : des chercheurs en sécurité ont découvert une méthode permettant de faire fuiter des données personnelles depuis Grok, et dans une moindre mesure Gemini, en chiffrant les instructions malveillantes avant de les soumettre au modèle. La technique, révélée fin août 2026, contourne les filtres de sécurité qui ne peuvent pas lire du contenu chiffré.

Comment fonctionne l’attaque

Baptisée « Cryptographic Context Injection », cette attaque a été mise au jour par la société Adversa AI, sous la houlette du chercheur Rony Utevsky. Le principe : dissimuler des instructions dans une page web, sous forme de texte chiffré accompagné d’une clé de déchiffrement. Grok exécute lui-même le déchiffrement — via PBKDF2 et AES-256-GCM — dans son environnement Python, ce qui permet aux instructions malveillantes de passer sous le radar des classificateurs de contenu, incapables de lire un texte chiffré avant son exécution.

« Un chiffrement robuste ne peut pas être lu par un classificateur de contenu ni contourné au niveau des poids du modèle, ce qui force sa récupération via l’environnement d’exécution dont dépend l’attaque », explique Rony Utevsky. Une fois déchiffrées, les instructions poussent le modèle à construire des URL intégrant des données de session privées dans leurs paramètres, envoyées ensuite vers des serveurs contrôlés par l’attaquant.

Quelles données sont exposées

Selon les chercheurs, l’attaque a permis d’extraire le nom de l’utilisateur, sa localisation approximative, son niveau d’abonnement, le contenu de la conversation en cours, ainsi que son adresse IP dans certains cas. Sur Grok 4.5 Fast, le taux de réussite atteindrait 40 % sur une vingtaine de tentatives menées depuis juin, avec une reproduction confirmée le 19 août 2026. Des tests similaires sur Gemini, en mode Deep Thinking, ont d’abord fonctionné avant de voir leur efficacité chuter nettement à partir d’août.

xAI silencieux, aucun correctif à ce jour

Adversa AI affirme avoir signalé la faille à xAI dès le 3 juin 2026 via son programme de bug bounty sur HackerOne. L’entreprise d’Elon Musk aurait accusé réception sans fournir de détails ni de calendrier de correction, et serait restée silencieuse face à des relances envoyées les 4 et 10 août. Aucun avis de sécurité n’avait été publié au 20 août 2026, et aucun identifiant CVE n’a été attribué à cette faille. Google, de son côté, n’aurait pas été formellement notifié, les contournements de garde-fous n’étant pas toujours considérés comme éligibles à une divulgation classique.

Cette découverte fait écho à des travaux distincts menés par des chercheurs de UC Berkeley, de la Fondation Ethereum et de NYU Shanghai, publiés le 10 août 2026, qui montrent que des blocs de raisonnement chiffrés peuvent être réutilisés d’une session à l’autre pour dissimuler des injections de prompt. Plus de détails techniques sont disponibles dans l’article de The Hacker News et dans celui d’Ars Technica.

Qu’est-ce que la faille Grok Gemini par injection chiffrée ?

Il s’agit d’une technique où des instructions malveillantes chiffrées, dissimulées dans une page web, sont déchiffrées et exécutées par le modèle lui-même, contournant ainsi les filtres de sécurité qui ne peuvent pas lire de contenu chiffré.

Quelles données peuvent être volées via cette faille ?

Les chercheurs ont pu extraire le nom de l’utilisateur, sa localisation approximative, son niveau d’abonnement, le contenu de sa conversation et parfois son adresse IP.

xAI a-t-il corrigé cette faille ?

Non, au 20 août 2026 aucun correctif n’avait été publié malgré un signalement initial à xAI le 3 juin 2026 via HackerOne, et aucun identifiant CVE n’a été attribué.

Google Gemini Grok sécurité IA Sécurité LLM
Share. Twitter Email Copy Link
Previous ArticleMeta Microsoft IA : des millions dépensés chaque année
Next Article Slack Code : coder avec des agents IA dans Slack

Related Posts

Breaking News

Amazon triple sa commande de puces Nvidia

Actualité IA

Google DeepMind lance les évaluations en double aveugle

Breaking News Actualité IA Nvidia Open Weight Rumeurs

Nvidia aurait accepté de racheter Hugging Face pour 12,9 milliards

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

iacapsule.fr
X (Twitter)
  • À propos d’IA Capsule
  • Contact
  • Mentions légales
  • Politique de confidentialité
© 2026 iacapsule.fr

Type above and press Enter to search. Press Esc to cancel.

Gérer le consentement
Pour offrir les meilleures expériences, nous utilisons des technologies telles que les cookies pour stocker et/ou accéder aux informations des appareils. Le fait de consentir à ces technologies nous permettra de traiter des données telles que le comportement de navigation ou les ID uniques sur ce site. Le fait de ne pas consentir ou de retirer son consentement peut avoir un effet négatif sur certaines caractéristiques et fonctions.
Fonctionnel Toujours activé
L’accès ou le stockage technique est strictement nécessaire dans la finalité d’intérêt légitime de permettre l’utilisation d’un service spécifique explicitement demandé par l’abonné ou l’utilisateur, ou dans le seul but d’effectuer la transmission d’une communication sur un réseau de communications électroniques.
Préférences
L’accès ou le stockage technique est nécessaire dans la finalité d’intérêt légitime de stocker des préférences qui ne sont pas demandées par l’abonné ou l’internaute.
Statistiques
Le stockage ou l’accès technique qui est utilisé exclusivement à des fins statistiques. Le stockage ou l’accès technique qui est utilisé exclusivement dans des finalités statistiques anonymes. En l’absence d’une assignation à comparaître, d’une conformité volontaire de la part de votre fournisseur d’accès à internet ou d’enregistrements supplémentaires provenant d’une tierce partie, les informations stockées ou extraites à cette seule fin ne peuvent généralement pas être utilisées pour vous identifier.
Marketing
L’accès ou le stockage technique est nécessaire pour créer des profils d’internautes afin d’envoyer des publicités, ou pour suivre l’utilisateur sur un site web ou sur plusieurs sites web ayant des finalités marketing similaires.
  • Gérer les options
  • Gérer les services
  • Gérer {vendor_count} fournisseurs
  • En savoir plus sur ces finalités
Voir les préférences
  • {title}
  • {title}
  • {title}