Une analyse au niveau du réseau de Grok Build CLI 0.2.93 d'xAI révèle que l'outil télécharge silencieusement l'intégralité des dépôts Git vers Google Cloud Storage, avec un volume de données 27 800 fois supérieur au t... L'option de confidentialité « Améliorer le modèle » n'empêche pas les téléchargements ; le serve...
Réponse de recherche

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What security flaws were revealed by a wire-level analysis of xAI's Grok Build CLI version 0.2.93. Article summary: Now I have comprehensive source material. Here is the fact-checked answer.. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
Un chercheur en sécurité indépendant de Cereblab (@cereblab) a réalisé une analyse reproductible au niveau du réseau de Grok Build CLI version 0.2.93 d'xAI en utilisant mitmproxy, et a publié son analyse complète sous forme de Gist GitHub . L'analyse a mis au jour trois failles de sécurité majeures qui contredisent directement le positionnement « local-first » de l'entreprise et violent les attentes des développeurs en matière de confidentialité des données.
Le chercheur a identifié deux canaux de données matériellement différents quittant la machine du développeur :
POST /v1/responses) : les fichiers ouverts par l'agent étaient sérialisés dans les requêtes du modèle. C'est le comportement attendu d'un agent de codage cloud.POST /v1/storage) : l'intégralité du dépôt était emballée indépendamment sous forme de git bundle et téléchargée en morceaux d'environ 75 Mo vers un bucket Google Cloud Storage nommé grok-code-session-traces L'écart d'échelle a prouvé que le téléchargement n'était pas motivé par ce que l'agent lisait. Sur un dépôt test de 12 Go, le canal de stockage a déplacé 5,10 Gio en 73 morceaux (tous avec un code HTTP 200), tandis que le canal des échanges avec le modèle n'a déplacé que 192 Ko — un rapport d'environ 27 800 pour 1 . Même avec l'invite « réponds OK, ne lis aucun fichier », l'outil a téléchargé l'intégralité du dépôt sous forme de git bundle ; le clonage du bundle capturé a permis de récupérer un fichier (
src/_probe/never_read_canary.txt) que l'agent avait explicitement pour instruction de ne pas ouvrir, ainsi que l'historique complet des commits Git .
.env contenant des clés API, des mots de passe de bases de données et d'autres identifiants ont été transmis textuellement, sans masquage ni caviardage via les deux canaux xai-data-collector) résidente dans le binaire, avec des chemins source comme crates/codegen/xai-data-collector/src/gcs.rs et crates/codegen/xai-grok-shell/src/upload/ Le chercheur a testé le bouton de confidentialité « Améliorer le modèle » et a constaté qu'il n'empêchait pas les téléchargements .
trace_upload_enabled: true disable_codebase_upload=true existe dans les paramètres du harnais, mais sa relation avec le comportement côté serveur n'est pas documentée, et les tests du chercheur ont montré que le serveur ne respectait pas les préférences du client Le chercheur original et les sites d'analyse ultérieurs recommandent ce qui suit :
Actions immédiates pour les équipes qui ont utilisé Grok Build CLI sur des dépôts privés :
.env, un fichier de configuration ou l'historique Git au sein des dépôts utilisés avec Grok Build, car ils peuvent avoir été transmis et stockés dans le bucket GCS grok-code-session-traces Mesures d'atténuation architecturales pour tout agent de codage :
Studio Global AI
Cette page comprend une réponse basée sur la source que vous pouvez continuer dans Studio Global.
Une analyse au niveau du réseau de Grok Build CLI 0.2.93 d'xAI révèle que l'outil télécharge silencieusement l'intégralité des dépôts Git vers Google Cloud Storage, avec un volume de données 27 800 fois supérieur au t...
Une analyse au niveau du réseau de Grok Build CLI 0.2.93 d'xAI révèle que l'outil télécharge silencieusement l'intégralité des dépôts Git vers Google Cloud Storage, avec un volume de données 27 800 fois supérieur au t... L'option de confidentialité « Améliorer le modèle » n'empêche pas les téléchargements ; le serveur continue d'accepter les paquets Git même après la désactivation.
Les développeurs concernés doivent immédiatement faire tourner tous les identifiants présents dans les fichiers .env ou l'historique Git, et exécuter tout agent de codage dans un conteneur avec des contrôles de sortie...