Imagínate pedirle a una IA que te resuma una simple web de noticias y que, de fondo, le acabe de enviar a un hacker tu ubicación exacta y tus chats privados. Pues esto es exactamente lo que le está pasando al Grok de xAI, la joya de la corona de Elon Musk. Un equipo de investigadores ha destapado una brecha de seguridad que asusta por lo silenciosa y efectiva que resulta.

El motivo es simple: la empresa de ciberseguridad Adversa AI ha descubierto una técnica que han bautizado como «inyección criptográfica de contexto». Y no, no estamos hablando del típico truco barato para que la IA suelte un taco. Es un ataque muy sofisticado que convierte a Grok en un espía dentro de tu propio ordenador. Así de fuerte.

En concreto, los atacantes esconden instrucciones maliciosas dentro de un objeto JSON cifrado en una página web aparentemente inofensiva. Cuando le pides a Grok que lea la web, se encuentra con el código y utiliza su propio entorno de ejecución en Python para realizar operaciones matemáticas complejas como PBKDF2 y AES-256-GCM. Es decir, la IA se auto-hackea descifrando la trampa por su cuenta sin que los filtros de seguridad de xAI se den cuenta.

Pero claro, lo peor llega justo cuando el texto ya está descifrado. Las instrucciones obligan al agente a recopilar tu nombre real, tu ubicación aproximada, tu nivel de suscripción de pago y todos los mensajes del chat en curso. Grok agarra toda esta información, la camufla en una URL bajo la excusa de «buscar más contexto», y envía tus datos privados directamente a los servidores del atacante. Ni te enteras.

También te puede interesar:Grok 3: El Nuevo Modelo de xAI ya está Disponible

Un 40 % de éxito en las pruebas y xAI sin dar respuestas

Si miramos los números, la cosa se pone aún más fea. El equipo de Adversa AI probó este ataque contra Grok 4.5 Fast unas 20 veces desde junio, logrando replicarlo exitosamente el 19 de agosto de 2026. Consiguieron robar los datos en un asombroso 40 % de los intentos. Y ojo, los fallos no fueron porque el sistema detectara el ataque, sino porque la propia IA se atascaba al intentar descifrar el texto.

A ello se le suma la preocupante falta de respuesta oficial. El investigador Rony Utevsky y su equipo notificaron este grave fallo a xAI y a su programa de recompensas HackerOne a principios de junio. ¿La respuesta de la empresa? Un escueto acuse de recibo y el silencio más absoluto durante todo el verano. A día de hoy no hay parche para los usuarios.

Y es que llueve sobre mojado con la compañía tecnológica de Musk. Ya en diciembre de 2024, el experto Johann Rehberger avisó de una filtración de datos casi idéntica en la app de X para iOS. En aquel entonces, xAI cerró el reporte alegando que era información puramente «informativa». Ignorar el robo sistemático de direcciones IP y chats privados es, cuanto menos, cuestionable.

Google también tropezó, pero OpenAI y Anthropic resisten

Por si fuera poco, este dolor de cabeza no es exclusivo de Grok. El mismo informe desvela que el todopoderoso Gemini de Google también mordió el anzuelo en su modo Deep Thinking. Los investigadores lograron colarle un falso rastreo de error de Python que convenció al modelo para desactivar por completo sus políticas de seguridad y soltar contenido restringido.

También te puede interesar:Grok 3: El Nuevo Modelo de xAI ya está Disponible
También te puede interesar:Nuevas Funciones De Grok: Programar Tareas Automáticas Con Inteligencia Artificial

De hecho, esta vulnerabilidad en los sistemas de Google no es nueva, ya se había reportado el 11 de marzo de 2026 con un pleno de éxitos en sus pruebas. Eso sí, la buena noticia es que los grandes rivales parecen estar bastante más blindados. En las pruebas cruzadas, GPT-5 de OpenAI fue totalmente incapaz de ejecutar las instrucciones matemáticas, y Claude Sonnet 4.5 cazó la trampa al vuelo tras descifrarla.

Evidentemente, la comunidad académica ya está tomando buena nota de esta amenaza invisible. Un grupo de expertos de la Universidad de Berkeley y la Ethereum Foundation descubrieron recientemente en un congreso de seguridad que Grok 3 también caía fulminado ante un ataque de cifrado por sustitución. El modelo fue comprometido en las 12 intenciones maliciosas evaluadas. Un auténtico coladero de privacidad.

Básicamente, el problema estructural es darle demasiado poder a la inteligencia artificial sin supervisión humana directa. Adversa AI propone medidas que deberían ser de primero de ciberseguridad: aislar el contenido de webs dudosas en entornos que no tengan herramientas conectadas a internet y exigir siempre tu confirmación explícita antes de enviar datos al exterior.

La pelota está ahora en el tejado de xAI. Darle superpoderes a un chatbot para que navegue libremente por internet suena muy innovador, pero si no limitas a qué datos puede acceder, acabas regalando la privacidad de tus clientes al mejor postor. Tocará esperar para ver si este escándalo sirve para que el sector despierte y se tome la seguridad en serio de una vez por todas.

0 0 votos
Valoración del artículo
Suscribirte
Notificar sobre
guest
0 Comentarios
Más Antiguos
Más Nuevos Más Votados