Un grand nombre de comptes X reçoivent des e-mails non sollicités de réinitialisation de mot de passe après que des attaquants auraient, selon certaines informations, utilisé des noms d’utilisateur publics pour déclencher en masse des formulaires de réinitialisation. Grok a déclaré qu’il n’existe, à ce stade, aucune preuve confirmée d’une compromission du système ni de prises de contrôle de comptes à grande échelle. Il a été conseillé aux utilisateurs d’activer Password Reset Protect dans les paramètres de X, d’activer l’authentification à deux facteurs, d’ignorer ces e-mails et d’éviter de cliquer sur tout lien associé.