Adversa AI ha revelado una técnica de ataque que, según afirma, puede hacer que el chatbot Grok de xAI envíe el nombre de un usuario, su ubicación aproximada, el nivel de suscripción y los mensajes de la conversación en curso a un servidor controlado por un atacante después de que el usuario le pida que resuma una página web ordinaria.
Nuevo ataque de inyección de contexto criptográfico permitiría a páginas web robar datos de chat de Grok
Nuevo ataque de inyección de contexto criptográfico permitiría a páginas web robar datos de chat de Grok - The Hacker News
The Hacker News
Publisher
Aug 20, 2026 at 2:36 PM UTC · Updated hace 2 meses · 6 min de lectura
Key Signal
20 attempts Reported Grok attack attempts
Last Updated
hace 2 meses
La empresa de seguridad de IA, que ha apodado la técnica como "Cryptographic Context Injection", dijo que la transferencia se completó sin un paso de confirmación y sin ninguna advertencia visible en su demostración de prueba de concepto.
No hay parche, ni identificador CVE, ni solución alternativa para el usuario, y el informe no reporta ninguna explotación activa. Al ser consultada sobre qué versión fue probada, Adversa dijo a The Hacker News que el objetivo fue el chat web de Grok en grok.com ejecutando Grok 4.5 Fast, y que el ataque se reprodujo una vez el 19 de agosto de 2026.
El informe no indica una tasa de éxito. La empresa dijo que ha intentado el ataque 20 veces desde junio con una tasa de éxito del 40%, y que los fallos se debieron a que Grok tuvo dificultades con el descifrado en lugar de a un mensaje o respuesta marcados.
La técnica envía las instrucciones del atacante como texto cifrado en lugar de texto legible, con la página portando un objeto JSON cifrado, el material de la clave y una instrucción para descifrarlo, que Grok ejecuta en su propio entorno de ejecución de código Python.
Article Intelligence
Topics
Related Coverage
Sponsored
AdNewsLayer Premium
Unlock deeper intelligence.
Ad-free reading, exclusive research, and real-time onchain insights.
Go Premium
