Los ciberdelincuentes han encontrado una nueva forma de usar la inteligencia artificial en su beneficio. ESET ha alertado sobre una técnica emergente conocida como “Grokking”, que explota vulnerabilidades en el chatbot de X (antes Twitter) para difundir enlaces maliciosos y campañas de phishing de manera masiva.
Según la compañía de ciberseguridad, esta modalidad —también denominada AI-aided malvertising— demuestra cómo los atacantes están utilizando los chatbots de IA generativa como canales para multiplicar el alcance de sus fraudes digitales.
“La inteligencia artificial ya no solo impulsa la innovación, también está transformando la ingeniería social”, advierte Josep Albors, director de investigación y concienciación de ESET España. “El caso de Grokking revela que incluso los modelos más avanzados pueden ser manipulados para actuar contra los propios usuarios”.
El ataque comienza con vídeos de apariencia inofensiva publicados en X, diseñados como clickbait. En el pequeño campo “from” del post, los ciberdelincuentes insertan enlaces que redirigen a sitios de phishing o descargas de malware.
Lo innovador del Grokking es el siguiente paso: cuando los usuarios piden al chatbot de X —conocido como Grok— que identifique el origen del vídeo, este analiza el contenido y reproduce automáticamente el enlace oculto, convirtiéndose sin saberlo en difusor del fraude.
El peligro de esta técnica radica en que el chatbot actúa como fuente aparentemente fiable, lo que multiplica el alcance y la credibilidad de los mensajes fraudulentos. ESET advierte que:
La amenaza podría extenderse más allá de X, afectando a cualquier plataforma que incorpore modelos de lenguaje o asistentes impulsados por IA.
ESET identifica este ataque como un ejemplo de prompt injection, una técnica que consiste en introducir instrucciones ocultas en los contenidos que procesan los sistemas de IA. Estas órdenes pueden camuflarse en metadatos, caracteres invisibles o código Unicode, provocando que el modelo ejecute acciones no deseadas.
Un reciente informe de Gartner señala que el 32% de las organizaciones ha sufrido intentos de este tipo durante el último año, lo que confirma el crecimiento de esta amenaza en el panorama corporativo.
Para mitigar el riesgo de ataques basados en IA, ESET aconseja seguir estas prácticas:
Rincón del CISO
28 Julio 2026
Podcast de Cyberlideria MGZN.
Todos los jueves, a partir de las 22:00, estará disponible en CyberLideria MGZN una nueva entrevista, donde un prestigioso CISO colaborador charlará con una personalidad inspiradora, importante, y líder empresarial, tanto del ámbito privado como público.
Manténgase informado sobre la ciberseguridad, tecnología, las tendencias y las noticias que afectan a los líderes de TI.
Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas