El chatbot Grok de xAI experimentó una doble crisis operativa esta semana, marcada por un fallo generalizado en la generación de texto en Grok.com y la divulgación pública de una vulnerabilidad crítica de inyección de instrucciones criptográficas.
Fallo de generación en Grok Lite
El fallo de generación comenzó el miércoles por la mañana y afectó principalmente a los usuarios de Grok Lite que intentaban procesar documentos PDF. En lugar de un análisis coherente, el chatbot generó bloques persistentes de texto ilegible y sin sentido estructural.
The official Grok account en X confirmó el fallo temporal de generación el jueves. xAI mantuvo que los diagnósticos de backend en status.x.ai indicaban un estado operativo completo a pesar de los errores de salida visibles para los usuarios. Los usuarios afectados por el fallo de renderizado restauraron con éxito la funcionalidad de procesamiento estándar actualizando las sesiones activas del navegador o iniciando nuevos hilos de chat por completo.
Vector de exfiltración de datos criptográficos
Simultáneamente, la empresa de seguridad Adversa detalló públicamente una grave vulnerabilidad de inyección de instrucciones descubierta por el investigador Rony Utevsky. Revelada inicialmente a xAI en junio, la falla sigue sin parchear y expone a los usuarios al robo automatizado de datos a través de páginas web maliciosas de terceros.
The exploit aprovecha las instrucciones cifradas incrustadas en el contenido web externo para eludir las barreras de seguridad integradas de Grok. Una vez activada, la inyección obliga al modelo de inteligencia artificial a ejecutar comandos no autorizados y exfiltrar historiales de chat privados de los usuarios sin requerir confirmación explícita ni interacción del usuario.
La convergencia de la inestabilidad en las respuestas y los vectores de seguridad sin parchear pone de relieve los riesgos continuos de fiabilidad dentro de la tubería de implementación de xAI. Si bien los fallos de renderizado se evitan fácilmente reiniciando las sesiones de usuario, la persistente falla de inyección criptográfica deja los datos de los clientes expuestos a la explotación web automatizada hasta que xAI implemente un parche de firmware definitivo.
El descubrimiento de este método de elusión subraya la sofisticada naturaleza de los ataques dirigidos a los modelos de lenguaje grande hoy en día. A diferencia de las vulnerabilidades de software tradicionales que explotan la corrupción de memoria o los controles de acceso inadecuados, la inyección de instrucciones manipula la interpretación semántica de las órdenes. Al codificar cargas útiles maliciosas de forma criptográfica, los ciberdelincuentes pueden enmascarar eficazmente las instrucciones de los escáneres heurísticos preliminares implementados por los desarrolladores de inteligencia artificial, asegurando que la carga útil llegue a la red neuronal central sin ser detectada.

