安全研究

xAI grok-build 开源次日 0day 挖掘(一):Grok-Build-CLI cargo check RCE 攻击链分析

#AI Security#漏洞分析#开发者安全
近黑深绿蓝背景上,一份伪装为项目说明的构建指令文档静默覆写 AI Agent 的命令执行决策,标记为只读的命令徽章释放出以用户权限执行任意代码的构建脚本,系统侦察数据从看似常规的编译检查中通过三条平行管道泄出——铜橙强调色点缀,象征 Grok-Build-CLI cargo check RCE 攻击链
Unlock to view this content.