Así engañan a Grok para difundir en X enlaces de ‘phishing’ y ‘malware’ a gran escala

Así engañan a Grok para difundir en X enlaces de ‘phishing’ y ‘malware’ a gran escala
El chatbot Grok ofrecerá respuestas a imágenes con la implementación de las capacidades multimodales de Grok-1.5V

Una nueva campaña de anuncios maliciosos ha logrado manipular a Grok, el ‘chatbot’ integrado en la red social X (antigua Twitter), para difundir enlaces de ‘phishing’ y ‘malware’ a gran escala.

La compañía de seguridad ESET ha advertido sobre una nueva modalidad de ‘malvertising’ que tiene la capacidad de saltar las restricciones publicitarias de X, diseñadas para impedir anuncios maliciosos.

Esto lo hace mediante la publicación de vídeos con contenido ‘clickbait’ cuya información de origen (que se muestra en gris debajo de la publicación) incluye, en lugar del nombre de un medio de comunicación o una web, un enlace fraudulento que redirige a páginas de ‘phishing’ o a descargas de ‘malware’.

Esta campaña se caracteriza por manipular a Grok para conseguir que difunda el enlace a gran escala, y para ello, los ciberdelincuentes le piden al ‘chatbot’ que identifique el origen del vídeo. Al analizar la publicación, detecta el enlace incrustado y lo repite de forma automática, ampliando el alcance de la estafa.

Se trata, en realidad, de una forma de ataque por inyección de instrucciones o ‘prompt injection’, en el que los ciberdelincuentes introducen comandos ocultos en el contenido procesado por sistemas de inteligencia artificial para realicen acciones que tienen bloqueadas.

Esta campaña de anuncios maliciosos se ha denominado ‘AI-aided malvertising’ o ‘Grokking’, por el papel que tiene la inteligencia artificial en el impulso a la difusión y por ser precisamente Grok el ‘chatbot’ escogido para ello.

Aunque ya se sabía que la IA se utiliza en campañas maliciosas, el director de investigación y concienciación de ESET España, Josep Albors, ha señalado la “amenaza aún más sutil y potencialmente más peligrosa” que representa este descubrimiento hecho en X. “El caso de Grokking demuestra que incluso las IA más avanzadas pueden ser manipuladas para actuar contra los usuarios”, ha dicho.

Los delincuentes aprovechan la reputación de Grok como fuente fiable de información, con el potencial de alcanzar millones de visualizaciones. Sin embargo, como matizan desde ESET, su impacto no se limita a la red social X, sino que puede alcanzar cualquier plataforma que integre modelos de lenguaje o asistentes basados en IA.


Última Hora

  • 15:58 Ciudadanos de Cuba, Colombia, Perú, Bolivia, Panamá y El Salvador han sido presa de redes que reclutan para Rusia Leer más
  • 15:34 Aprehenden a seis personas por minería ilegal de oro en quebrada Río María Prieto Leer más
  • 15:07 Células madre en Panamá: estos son los cuatro centros autorizados para su uso Leer más
  • 15:00 (Actualizada: 18)"Es el peor incendio de la historia de Madrid": los fuegos sin control que han obligado a evacuar a decenas de miles de personas en el centro de España Leer más
  • 14:00 Trump amenaza con nuevos aranceles contra la Unión Europea por la multa a Google Leer más
  • 11:55 Lavanda, hibisco, bugambilia y otras flores comestibles que puedes encontrar en tu jardín (y que tienen propiedades nutritivas) Leer más
  • 11:51 Qué es la montaña Pickaxe, la instalación secreta y fuertemente protegida de Irán que Trump ha prometido atacar ‘con dureza’ Leer más
  • 11:46 Los problemas centenarios que resolvieron dos profesores chinos premiados con el ‘Nobel de Matemáticas’ Leer más
  • 05:02 Una red que teje esperanza Leer más
  • 05:01 Cultura y comunicación para el cambio organizacional Leer más