<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Adversa Ai on BR Defense Center</title><link>https://brdefense.center/tags/adversa-ai/</link><description>Recent content in Adversa Ai on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Thu, 20 Aug 2026 13:21:48 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/adversa-ai/index.xml" rel="self" type="application/rss+xml"/><item><title>Técnica de ataque pode expor dados de usuários do chatbot Grok</title><link>https://brdefense.center/news/tecnica-de-ataque-pode-expor-dados-de-usuarios-do/</link><pubDate>Thu, 20 Aug 2026 13:21:48 -0300</pubDate><guid>https://brdefense.center/news/tecnica-de-ataque-pode-expor-dados-de-usuarios-do/</guid><description>&lt;p>A Adversa AI revelou uma técnica de ataque chamada &amp;lsquo;Cryptographic Context Injection&amp;rsquo;, que pode fazer com que o chatbot Grok, da xAI, envie informações sensíveis de usuários, como nome, localização aproximada e histórico de conversas, para um servidor controlado por atacantes. O ataque ocorre quando o usuário solicita um resumo de uma página da web, sem qualquer confirmação ou aviso visível. A técnica foi testada na versão 4.5 Fast do Grok e apresentou uma taxa de sucesso de 40% em 20 tentativas desde junho de 2026. O ataque utiliza instruções criptografadas que são executadas pelo código Python do Grok, permitindo que dados privados sejam enviados sem a devida autorização. A Adversa AI notificou a xAI sobre a vulnerabilidade em junho, mas não recebeu uma resposta adequada. Além disso, a pesquisa também demonstrou vulnerabilidades no modelo Gemini da Google, que permitiram a execução de injeções de prompt invisíveis. A falta de um patch ou solução imediata para o Grok levanta preocupações sobre a segurança dos dados dos usuários e a conformidade com a LGPD no Brasil.&lt;/p></description></item></channel></rss>