Grok AI Bị Khai Thác Qua Tấn Công Prompt Injection, Mất $175K DRB

Một cảnh báo mới đã đánh vào thế giới AI và crypto.

Các báo cáo cho biết Grok đã bị thao túng thông qua một cuộc tấn công prompt injection, nơi một người dùng X được cho là đã sử dụng các chỉ dẫn ẩn trong mã Morse để khiến Grok tạo ra nội dung bất thường. Nội dung đó sau đó đã được cơ sở hạ tầng liên kết với Bankr diễn giải như một lệnh on-chain, kích hoạt việc chuyển khoảng $175,000 trị giá token DRB.

Cuộc khai thác này báo cáo đã di chuyển khoảng 3 tỷ token DRB, gây ra sự giảm giá tạm thời mạnh mẽ, và phơi bày một điểm yếu nghiêm trọng trong các đại lý AI kết nối với ví thực và các công cụ giao dịch tự động. Một số báo cáo cho biết các quỹ sau đó đã được trả lại bằng ETH và USDC, nhưng thiệt hại về sự tin tưởng đã xảy ra.

Đây không chỉ là một cuộc hack crypto. Nó là một cái nhìn thoáng qua về lớp rủi ro tiếp theo: các hệ thống AI đọc các prompt công khai, tương tác với các bot tài chính, và kích hoạt các hành động on-chain thực sự.

Bài học là rõ ràng: khi các đại lý AI kiểm soát tiền, mỗi prompt trở thành một bề mặt tấn công tiềm năng.

AI x DeFi là mạnh mẽ — nhưng nếu không có các kiểm soát quyền hạn nghiêm ngặt, nó có thể trở nên dễ bị khai thác một cách nguy hiểm.

#GrokAI
#PromptInjection
#DeFiSecurity
#CryptoMarket