UktusNas
  • Inicio
  • Móviles
  • Informática
  • Redes sociales
  • Gadgets
  • Internet
  • Gaming
  • Ciberseguridad
  • Apps
  • Ciencia
Sin resultados
Ver todos los resultados
UktusNas
  • Inicio
  • Móviles
  • Informática
  • Redes sociales
  • Gadgets
  • Internet
  • Gaming
  • Ciberseguridad
  • Apps
  • Ciencia
Sin resultados
Ver todos los resultados
UktusNas
Sin resultados
Ver todos los resultados
Inicio
Ciberseguridad

Una inyección criptográfica permite extraer datos de Grok sin clics

Redacción UktusNasporRedacción UktusNas
24 de agosto de 2026, 12:03
en Ciberseguridad
Tiempo de lectura: 3 min de lectura
Portada del informe de Adversa AI sobre la extracción de datos de Grok sin clics

Adversa AI documenta una cadena de inyección indirecta capaz de extraer datos de una sesión de Grok.

Compartir en Facebook
Compartir en Twitter
Compartir por Whatsapp

Una investigación de Adversa AI ha demostrado una cadena de ataque contra la navegación asistida de Grok capaz de extraer información privada sin pedir una confirmación adicional al usuario. La técnica, bautizada como Cryptographic Context Injection, oculta instrucciones dentro de texto cifrado para que los filtros de entrada no puedan analizarlas y fuerza su descifrado en el entorno de ejecución de código del propio agente.

El ataque es indirecto: la carga se aloja en una página externa y se activa cuando alguien solicita a Grok que la resuma o analice. Por eso «zero-click» no significa que la víctima no haga nada, sino que, tras esa petición normal, la salida de datos se produce sin otro clic, aviso visible ni autorización. Los investigadores no han publicado las cargas operativas.

Del contenido cifrado a una herramienta con acceso a Internet

La diferencia frente a una inyección de instrucciones convencional está en el recorrido. Un clasificador puede inspeccionar texto, pero no ejecutar por sí mismo operaciones criptográficas. En la demostración se emplean AES-256-GCM y una clave derivada mediante PBKDF2: el agente lleva el material a su intérprete, recupera allí las instrucciones y trata el resultado como si procediera de su propio entorno de confianza.

Demostración de Adversa AI de una exfiltración sin clics en SuperGrok
La prueba muestra cómo el agente procesa la página externa y llega a una salida de red sin una confirmación visible. Imagen: Adversa AI.

Una vez descifrada, la instrucción hace que Grok construya una petición hacia un servidor controlado por el atacante. Según la prueba, los parámetros podían incorporar el nombre, la ubicación aproximada, el nivel de suscripción y todos los mensajes del usuario en la conversación activa. No equivale a afirmar que pueda descargar cualquier dato de la cuenta: el alcance documentado es el contexto privado que el agente resolvió durante esa sesión.

El punto crítico no es una rotura de AES, sino la ausencia de separación entre datos e instrucciones. El contenido de una web no fiable termina guiando una herramienta privilegiada con salida a Internet. Es un problema distinto de vulnerabilidades de software tradicionales, como los fallos graves de Citrix NetScaler alertados por INCIBE-CERT: aquí la cadena aprovecha las decisiones y permisos del armazón que rodea al modelo.

Seguía siendo reproducible el 19 de agosto

Adversa AI asegura que notificó el hallazgo a xAI y a su programa de recompensas de HackerOne el 3 de junio de 2026. La empresa acusó recibo, pero no proporcionó detalles ni un calendario de mitigación. Los investigadores intentaron retomar la coordinación los días 4 y 10 de agosto y, en el momento de publicar su análisis, afirmaban no haber recibido respuesta adicional.

La prueba todavía funcionaba contra Grok el 19 de agosto, un día antes de la divulgación. Esa fecha es importante: describe el estado comprobado por el equipo, no garantiza que la técnica siga operativa en todas las cuentas o versiones posteriores. No consta en la fuente una corrección confirmada por xAI, por lo que conviene evitar conclusiones sobre un parche mientras no exista una comunicación técnica oficial.

Qué pueden hacer usuarios y responsables de agentes

Para el usuario, la precaución más inmediata es no pedir a un asistente con herramientas que analice páginas desconocidas cuando la sesión contiene conversaciones sensibles. También conviene separar tareas: una sesión destinada a consultar contenido externo no debería conservar información privada innecesaria ni disponer de permisos que no vaya a usar.

La mitigación de fondo corresponde al diseño del agente. Adversa AI recomienda procesar el contenido no fiable en un contexto sin credenciales ni herramientas, conservar su procedencia y trasladar al entorno privilegiado únicamente datos estructurados. Las llamadas a destinos nuevos, publicaciones, escrituras y otras acciones externas deberían exigir aprobación con los argumentos ya resueltos, no con plantillas que oculten qué información saldrá.

También propone registrar las llamadas a herramientas y detectar secuencias completas: entrada de contenido externo, ejecución de código y conexión posterior a un dominio ajeno. Bloquear solo cadenas cifradas no resolvería el problema; la defensa debe impedir que un resultado derivado de una fuente no fiable herede automáticamente la confianza y los privilegios del agente.

Fuentes

  • Adversa AI
Tags: Inteligencia artificialSeguridad informáticaVulnerabilidades
Artículo anterior

DoFun: el primer malware para pantallas Android de coches crea un proxy botnet

Artículo siguiente

Windows 11 amplía el Administrador de tareas para mostrar qué procesos usan la IA

Noticias relacionadas

Cabeza verde del robot Android
Ciberseguridad

El parche de Android de octubre corrige 25 vulnerabilidades, siete críticas

8 de octubre de 2026
Logotipo negro y azul de NetScaler
Ciberseguridad

Citrix alerta de ataques que dejan sin servicio a NetScaler con autenticación SAML

7 de octubre de 2026
Tres equipos de red sobre fondo verde
Ciberseguridad

Un fallo crítico en MikroTik RouterOS permite ejecutar código sin autenticación

6 de octubre de 2026

Más leído

Móviles plegables junto al nombre One UI

Los Galaxy S23 quedarían fuera de cuatro novedades de Galaxy AI en One UI 9

28 de septiembre de 2026
Tarjeta de recompensa de EA Play para EA Sports FC 27: The Grounds

EA Sports FC 27 ya ofrece una prueba de 10 horas con EA Play en Xbox y PC

19 de septiembre de 2026
Ilustración de RemControl publicada por Group-IB

RemControl suplanta bancos españoles en Android tras una falsa descarga de TVTap

25 de septiembre de 2026
Tres pantallas de WhatsApp muestran la edición de una foto con Meta AI

WhatsApp prepara una herramienta con Meta AI para ampliar fotos a 9:16

24 de agosto de 2026
Artículo siguiente
Administrador de tareas de Windows 11 mostrando el uso de la NPU

Windows 11 amplía el Administrador de tareas para mostrar qué procesos usan la IA

Categorías

  • Apps
  • Ciberseguridad
  • Ciencia
  • Gadgets
  • Gaming
  • Informática
  • Internet y redes
  • Móviles
  • Redes sociales

UktusNas

Actualidad tecnológica, análisis y guías en español. Información clara sobre dispositivos, software, internet, ciberseguridad y ciencia.

Contacto editorial

Para consultas editoriales:
Utilizar el formulario de contacto

  • Quiénes somos
  • Contacto
  • Política de privacidad
  • Política de cookies

© 2026 UktusNas. Todos los derechos reservados.

Sin resultados
Ver todos los resultados
  • Inicio
  • Móviles
  • Informática
  • Redes sociales
  • Gadgets
  • Internet
  • Gaming
  • Ciberseguridad
  • Apps
  • Ciencia

© 2026 UktusNas. Todos los derechos reservados.

Tu privacidad importa

Usamos cookies técnicas necesarias y, si las aceptas, cookies analíticas para conocer el uso del sitio. Puedes aceptar, rechazar o cambiar tu elección en cualquier momento. Consulta la política de cookies.