.envمسار التخزين الخلفي كان الاكتشاف الأكثر إثارة للقلق. بغض النظر عن الملفات التي فتحها الوكيل فعليًا، كان CLI يقوم بحزم مستودع Git بالكامل — بما في ذلك سجل commits الكامل — وتحميله إلى حاوية Google Cloud Storage باسم grok-code-session-trace عبر نقطة نهاية POST /v1/save-session 1NA. حتى عندما وجه الباحث الأداة إلى "فقط قل 'موافق' دون قراءة أي ملفات"، ظلت ترفع حزمة المستودع الكامل N.
أكد الباحث الأمني Hari ذلك بشكل مستقل عبر الهندسة العكسية، ناشرًا أن Grok Build رفعت دلائل المستخدمين بالكامل دون إذن صريح T. في اختبار واحد مع مستودع بحجم 11.2 جيغابايت، تم التقاط ما لا يقل عن 5.1 جيغابايت من البيانات تغادر عبر مسار التخزين بينما كانت المهمة البرمجية الفعلية تتطلب حوالي 192 كيلوبايت فقط NXY. احتوت التحميلات على تاريخ Git الكامل، وأسرار .env، وجميع ملفات المستودع — وليس فقط المجموعة الفرعية اللازمة للمهمة البرمجية ENA.
أكد إيلون ماسك المشكلة علنًا على منصة X، مبتدئًا رده بكلمة "صحيح" TK. ثم وعد: "كإجراء احترازي، سيتم حذف جميع بيانات المستخدم السابقة التي تم تحميلها إلى SpaceXAI بشكل كامل وشامل. لن يبقى أي شيء على الإطلاق" TKI.
أصدرت xAI بيانًا عامًا قالت فيه إنها تأخذ خصوصية المستخدم على محمل الجد، وأشارت إلى أن عملاء المؤسسات الذين يستخدمون ميزة الاحتفاظ بالبيانات الصفري (ZDR) لم يتم استخدام كودهم أو بيانات تدريبهم مطلقًا T. كما نفذت الشركة تغييرًا من جهة الخادم أدى إلى تعطيل نقطة النهاية /v1/save-session، مما أوقف تحميلات المستودع في الخلفية OK. توقفت التحميلات اعتبارًا من 13 يوليو 2026 OK.
على الرغم من أن رد xAI أوقف تسريب البيانات النشط، إلا أن العديد من القضايا لا تزال دون حل.
1. كان الإصلاح من جهة الخادم، وليس من جهة العميل. أشار الباحث إلى أن عميل Grok Build CLI (الإصدار 0.2.93) نفسه لم يتم تحديثه أبدًا — قامت xAI ببساطة بإيقاف تشغيل نقطة النهاية المستقبلة على خوادمها OK. وهذا يعني أن كود العميل لا يزال لديه القدرة على تحميل المستودعات بأكملها؛ يمكن أن يستأنف السلوك إذا تم إعادة تمكين نقطة النهاية.
2. لم يوقف خيار الخصوصية التحميلات. اختبر الباحث أمر إلغاء الاشتراك في وضع الخصوصية أو الاحتفاظ بالبيانات ووجد أنه لم يمنع التحميل الخلفي للمستودع الكامل O1A. صرح الباحث صراحةً: "أمر الخصوصية في xAI لم يكن ما أصلحها" O. بدلاً من ذلك، تم تعيين علامة خادم مخفية باسم disable_codebase_upload على "true" TX.
3. لا اتصال عام حول التغيير. قامت xAI بتعطيل ميزة التحميل دون إخطار المستخدمين أو إصدار إدخال في سجل التغييرات QN.
4. لا تأكيد على أن البيانات قد حُذفت بالفعل. بينما وعد ماسك بالحذف، حتى وقت نشر التقارير، لم يكن هناك تحقق مستقل من أن بيانات المستخدم التي تم تحميلها سابقًا في حاوية grok-code-session-trace قد تم تطهيرها OT.
5. لا يمكن استرجاع البيانات التي تسربت بالفعل. أي بيانات اعتماد حساسة، أو كود ملكي، أو أسرار تم نقلها قبل الإصلاح كانت قد خُزنت بالفعل على البنية التحتية السحابية لـ xAI 1N. تمكن الباحث من التقاط التحميلات واستنساخ حزمة Git واستعادة الملفات التي قيل للوكيل صراحةً عدم قراءتها ET.
| الجانب | التفصيل |
|---|---|
| الأداة المتأثرة | Grok Build CLI الإصدار 0.2.93 |
| تاريخ الاكتشاف | 12 يوليو 2026 |
| ما تم تحميله | مستودعات Git كاملة، سجل commits الكامل، أسرار .env غير محذوفة |
| جهة التخزين | حاوية Google Cloud Storage (grok-code-session-trace) |
| الباحث | cereblab (مستقل)؛ تم التأكيد بشكل مستقل بواسطة Hari |
| رد ماسك | تأكيد علني؛ وعد بحذف جميع البيانات التي تم تحميلها سابقًا |
| الإصلاح المطبق | تعطيل نقطة النهاية /v1/save-session من جهة الخادم؛ علامة مخفية disable_codebase_upload |
| هل تم تحديث العميل؟ | لا |
| هل كان خيار الخصوصية فعالاً؟ | لا — استمرت التحميلات حتى عندما اختار المستخدمون إلغاء الاشتراك |
| هل تم التحقق من حذف البيانات؟ | لا يوجد تحقق مستقل وقت النشر |
تسلط حادثة Grok Build الضوء على خطر متزايد يواجه المطورين الذين يستخدمون أدوات البرمجة المدعومة بالذكاء الاصطناعي. العديد من هذه الأدوات ترسل الكود إلى خوادم سحابية للمعالجة، ولكن نطاق ما يتم إرساله وتخزينه غالبًا ما يكون غير واضح. في هذه الحالة، أرسلت الأداة أكثر بكثير مما هو مطلوب — وفعلت ذلك حتى عندما حاول المستخدمون منعه صراحةً.
إلى أن تصدر xAI تحديثًا للعميل وتوفر تحققًا مستقلاً من حذف البيانات، يجب على المطورين الذين استخدموا Grok Build أن يفترضوا أن أي بيانات اعتماد، أو كود ملكي، أو معلومات حساسة موجودة في مستودعاتهم قد تكون قد نُقلت إلى البنية التحتية السحابية لـ xAI.