据Cryptopolitan报道,并经ChainCatcher引述,网络安全公司Adversa AI表示,xAI的AI助手Grok存在一种名为加密上下文注入的安全漏洞。攻击者可以将加密命令隐藏在普通网页中;当用户要求Grok总结这些网页时,该助手可能会自动解密并执行这些命令。发送至攻击者控制服务器的数据可能包括用户姓名、地理位置、订阅级别和完整聊天记录。研究员Rony Utevsky于2026年6月3日通过HackerOne向xAI报告了该漏洞,并于2026年8月4日和2026年8月10日跟进。截至2026年8月19日,Grok.com上的该问题仍未修复,xAI也未提供补丁时间表。