Attaque Zero-Click Grok : comment une injection de prompt cryptée vole votre historique de discussion
En 2025, plus de 65 % des entreprises françaises déclarent utiliser ou expérimenter l’IA générative pour leurs processus métiers, selon une étude conjointe Markess et KPMG. Cette adoption massive ouvre toutefois la voie à une nouvelle génération de cybermenaces. Parmi les plus insidieuses figure l’injection de prompt, qui permet de détourner le comportement d’un grand modèle de langage (LLM). Aujourd’hui, une technique baptisée Cryptographic Context Injection - ou injection de contexte cryptographique - repousse les limites de cette menace en la rendant zero-click et quasi indétectable. Décryptage d’une attaque Zero-Click Grok qui cible l’assistant de xAI, mais dont les leçons s’appliquent à l’ensemble des agents d’IA modernes.
By Théophane Villedieu
lire plus