En el vertiginoso mundo de la inteligencia artificial, la seguridad de los datos es un pilar fundamental. Sin embargo, un reciente informe de Adversa AI ha puesto en entredicho la robustez de Grok, el chatbot desarrollado por xAI, al revelar una preocupante vulnerabilidad que expone la información privada de sus usuarios.
La inyección de contexto criptográfico: una amenaza sigilosa
La empresa de ciberseguridad Adversa AI ha detallado cómo los atacantes pueden explotar una falla en Grok que permite la extracción de datos sensibles. Este método, denominado “inyección de contexto criptográfico”, es particularmente ingenioso y difícil de detectar.
- Los atacantes incrustan instrucciones maliciosas en texto cifrado dentro de páginas web que, a primera vista, parecen inofensivas.
- Grok, al analizar o resumir estas páginas, procesa el texto cifrado.
- El filtro de seguridad del chatbot lee el contenido, pero no lo ejecuta, permitiendo que las instrucciones ocultas pasen desapercibidas.
- Una vez dentro del entorno de ejecución de Grok, el contenido cifrado se descifra.
- El sistema interpreta este texto como una salida legítima de una herramienta, sin sospechar su origen malicioso.
¿Cómo se materializa el robo de datos?
Cuando un usuario solicita a Grok que resuma o analice una página web comprometida, el chatbot activa el mecanismo de ataque. El proceso es el siguiente:
- Grok busca el contenido de la página.
- Descifra la carga útil oculta.
- Sigue las instrucciones maliciosas, que le ordenan generar una especie de clave de descifrado a partir de los datos del usuario y los prompts de la conversación.
- Esta clave, junto con la información del usuario, se adjunta a una dirección controlada por el atacante.
- Finalmente, Grok accede a esta dirección, registrando los datos sensibles en los servidores del invasor.
El informe de Adversa AI subraya que esta vulnerabilidad permite extraer información como el nombre del usuario, su ubicación aproximada y el historial completo de conversaciones con el chatbot.
Falta de respuesta de xAI ante el problema
La situación se agrava al conocer que esta falla fue reportada por el investigador Rony Utevsky a xAI y a través del programa HackerOne el 3 de junio de 2026. A pesar de los recordatorios posteriores, el 4 y el 10 de agosto, xAI no había implementado una corrección hasta el 19 de agosto. Esto significa que la vulnerabilidad ha permanecido activa en Grok.com durante un período considerable, dejando a los usuarios expuestos.
La falta de una solución oportuna plantea serias dudas sobre la prioridad que xAI otorga a la seguridad y privacidad de los datos de sus usuarios. En un ecosistema donde la confianza es clave, este tipo de incidentes pueden tener repercusiones significativas para la adopción y reputación de las tecnologías de IA.
Desde buswe.com, seguiremos de cerca este caso, esperando que xAI aborde esta vulnerabilidad con la urgencia que merece para garantizar la protección de la información de sus usuarios.