Heinäkuun 12. päivänä 2026 tietoturvatutkija cereblab julkaisi verkkoliikenneanalyysin, joka paljasti xAI:n Grok Build CLI työkalun version 0.2.93 lähettäneen koko Git repositoriot – mukaan lukien täyden commithistori...
Research answer

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What security incident involving xAI's Grok Build coding assistant did researchers discover, how. Article summary: ## What the Researchers Discovered. Topic tags: general, general web, user generated, news. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
Heinäkuun 12. päivänä 2026 riippumaton tietoturvatutkija cereblab julkaisi verkkoliikenneanalyysin xAI:n Grok Build CLI -versiosta 0.2.93, joka paljasti työkalun lähettäneen pilveen huomattavasti enemmän tietoa kuin oli tarpeen – mukaan lukien kokonaiset Git-repositoriot, täyden commithistorian ja salaamattomat salaisuudet .env-tiedostoista – Google Cloud Storage -säiliöön E1. Lataukset tapahtuivat jopa silloin, kun käyttäjä oli kieltäytynyt tiedonkeruusta, ja xAI:n korjaus oli ainoastaan palvelinpuolen muutos, mikä tarkoittaa, että jo siirtynyttä arkaluonteista tietoa ei voida periä takaisin O1N.
Grok Buildissa oli kaksi erillistä tiedonsiirtokanavaa, eikä kumpikaan rajoittanut tietoja vain siihen, mitä koodaustehtävä todella tarvitsi.
Mallipyyntöreitti toimi ensi silmäyksellä odotetusti: kun Grok Build luki tiedoston koodaustehtävää varten, tiedoston sisältö lähetettiin xAI:n palvelimille osana mallipyyntöä. Arkaluonteiset tiedot, kuten API-avaimet ja tietokantasalasanat .env-tiedostoista, näkyivät kuitenkin selkokielisenä ilman minkäänlaista peittämistä 1G.
Taustatallennusreitti oli huolestuttavampi löytö. Riippumatta siitä, mitä tiedostoja agentti todella avasi, CLI paketoi koko Git-repositorion – mukaan lukien täyden commithistorian – ja latasi sen Google Cloud Storage -säiliöön nimeltä grok-code-session-trace POST /v1/save-session-päätepisteen kautta 1NA. Vaikka tutkija käski työkalua "vain sanomaan OK lukematta yhtään tiedostoa", se latasi silti koko repositoriopaketin N.
Tietoturvatutkija Hari vahvisti tämän itsenäisesti käänteismallinnuksen avulla ja kirjoitti, että Grok Build latasi kokonaisia käyttäjähakemistoja ilman nimenomaista lupaa T. Yhdessä testissä, jossa käytettiin 11,2 GiB:n repositoriota, vähintään 5,1 GiB dataa lähti taustatallennusreitin kautta, kun taas varsinainen koodaustehtävä vaati vain noin 192 KB NXY. Lähetykset sisälsivät täyden Git-historian, .env-salaisuudet ja kaikki repositoriotiedostot – eivät vain niitä, joita koodaustehtävä olisi tarvinnut ENA.
Elon Musk vahvisti ongelman julkisesti X:ssä aloittaen vastauksensa sanalla "True" TK. Hän lupasi: "Varotoimenpiteenä kaikki aiemmin SpaceXAI:hin ladatut käyttäjätiedot poistetaan täysin ja perusteellisesti. Yhtään mitään ei jää jäljelle" TKI.
xAI antoi julkisen lausunnon, jossa se sanoi ottavansa käyttäjien yksityisyyden vakavasti ja totesi, että Zero Data Retention (ZDR) -yritysasiakkaiden koodia tai harjoitusdataa ei koskaan käytetty T. Yhtiö toteutti myös palvelinpuolen muutoksen, jossa /v1/save-session-päätepiste poistettiin käytöstä, mikä pysäytti taustalla tapahtuvat repositoriolataukset OK. Lataukset ovat loppuneet 13. heinäkuuta 2026 alkaen OK.
Vaikka xAI:n vastaus pysäytti aktiivisen tietojen ulosvirtauksen, useita ongelmia on edelleen ratkaisematta.
1. Korjaus oli palvelinpuolella, ei asiakaspuolella. Tutkija huomautti, että itse Grok Build CLI -versiota (0.2.93) ei koskaan päivitetty – xAI yksinkertaisesti sammutti vastaanottavan päätepisteen palvelimillaan OK. Tämä tarkoittaa, että asiakasohjelmassa on edelleen kyky ladata kokonaisia repositorioita; toiminta voi jatkua, jos päätepiste otetaan uudelleen käyttöön.
2. xAI:n tietosuoja-opt-out ei estänyt latauksia. Tutkija testasi "yksityisyystilan" tai tietojen säilytyksen kieltävän komennon ja havaitsi, että se ei estänyt koko repositorion taustalatausta O1A. Tutkija totesi nimenomaan: "xAI:n tietosuojakomento ei korjannut ongelmaa" O. Sen sijaan piilotettu palvelinpuolen lippu nimeltä disable_codebase_upload asetettiin todeksi TX.
3. Muutoksesta ei tiedotettu julkisesti. xAI poisti lataustoiminnon käytöstä ilmoittamatta siitä käyttäjille tai julkaisematta muutoslokia QN.
4. Tietojen poistosta ei ole vahvistusta. Vaikka Musk lupasi poiston, julkaistujen raporttien mukaan ei ollut riippumatonta vahvistusta siitä, että aiemmin ladatut käyttäjätiedot grok-code-session-trace-säiliössä olisi puhdistettu OT.
5. Jo vuotaneita tietoja ei voida peruuttaa. Kaikki arkaluonteiset tunnistetiedot, omisteinen koodi tai salaisuudet, jotka lähetettiin ennen korjausta, on jo tallennettu xAI:n pilvi-infrastruktuuriin 1N. Tutkija sieppasi latauksia ja pystyi kloonaamaan Git-paketin ja palauttamaan tiedostoja, joita agentti oli nimenomaisesti kielletty lukemasta ET.
| Näkökohta | Yksityiskohta |
|---|---|
| Kohdetyökalu | Grok Build CLI versio 0.2.93 |
| Löytöpäivä | 12. heinäkuuta 2026 |
| Mitä ladattiin | Kokonaiset Git-repositoriot, täysi commithistoria, salaamattomat .env-salaisuudet |
| Tallennuskohde | Google Cloud Storage -säiliö (grok-code-session-trace) |
| Tutkija | cereblab (riippumaton); Hari vahvisti itsenäisesti |
| Muskin vastaus | Julkinen vahvistus; lupaus poistaa kaikki aiemmin ladatut tiedot |
| Käytetty korjaus | /v1/save-session-päätepisteen poistaminen käytöstä palvelinpuolella; piilotettu disable_codebase_upload-lippu |
| Päivitettiinkö asiakasta? | Ei |
| Oliko tietosuoja-opt-out tehokas? | Ei – lataukset jatkuivat, vaikka käyttäjä kieltäytyi tiedonkeruusta |
| Onko tietojen poistoa vahvistettu? | Ei riippumatonta vahvistusta julkaisuhetkellä |
Grok Build -tapaus korostaa kasvavaa riskiä kehittäjille, jotka käyttävät tekoälypohjaisia koodausavustimia. Monet tällaiset työkalut lähettävät koodia pilvipalvelimille käsiteltäväksi, mutta se, mitä lähetetään ja tallennetaan, on usein läpinäkymätöntä. Tässä tapauksessa työkalu lähetti paljon enemmän kuin oli tarpeen – ja teki sen jopa silloin, kun käyttäjä yritti nimenomaisesti estää sen.
Kunnes xAI julkaisee asiakaspäivityksen ja toimittaa riippumattoman vahvistuksen tietojen poistosta, Grok Buildia käyttäneiden kehittäjien tulisi olettaa, että kaikki heidän repositorioissaan olleet tunnistetiedot, omisteinen koodi tai arkaluonteiset tiedot ovat voineet siirtyä xAI:n pilvi-infrastruktuuriin.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Heinäkuun 12. päivänä 2026 tietoturvatutkija cereblab julkaisi verkkoliikenneanalyysin, joka paljasti xAI:n Grok Build CLI työkalun version 0.2.93 lähettäneen koko Git repositoriot – mukaan lukien täyden commithistori...
Heinäkuun 12. päivänä 2026 tietoturvatutkija cereblab julkaisi verkkoliikenneanalyysin, joka paljasti xAI:n Grok Build CLI työkalun version 0.2.93 lähettäneen koko Git repositoriot – mukaan lukien täyden commithistori... Elon Musk vahvisti ongelman julkisesti sanomalla "True" ja lupasi, että kaikki aiemmin ladatut käyttäjätiedot "poistetaan täysin ja perusteellisesti." xAI poisti latauspäätepisteen palvelimiltaan, mutta itse työkalua...
Tutkija varoitti, että disable codebase upload asetus otettiin käyttöön palvelinpuolella, eikä xAI:n tietosuojakomennon kautta – eikä tietojen poistosta ole riippumatonta vahvistusta.