보안 연구원이 mitmproxy로 xAI Grok Build CLI 0.2.93의 패킷을 분석한 결과, 개발자 PC에서 구글 클라우드 스토리지 버킷(grok code session traces)으로 전체 Git 저장소가 git bundle 형태로 조용히 업로드되고 있었다. API 키와 데이터베이스 비밀번호가 포함된 .env 파일이 마스킹 없이 그대로 전송됐으며, 에이전트가 '파일을 읽지 말라'는 지시를 받은 상황에서도 전체 저장소와 Git 커밋 기록이 업로드됐다.
연구 답변

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What security flaws were revealed by a wire-level analysis of xAI's Grok Build CLI version 0.2.93. Article summary: Now I have comprehensive source material. Here is the fact-checked answer.. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
보안 연구 그룹 Cereblab(@cereblab)이 xAI의 AI 코딩 도구인 **Grok Build CLI (버전 0.2.93)**의 네트워크 트래픽을 mitmproxy로 직접 캡처해 분석한 결과를 GitHub Gist에 공개했습니다. 이 분석은 회사의 '로컬 우선(local-first)' 마케팅과 정면으로 배치되는 세 가지 주요 보안 결함을 밝혀냈습니다.
연구원은 개발자 PC를 떠나는 두 가지 본질적으로 다른 데이터 경로를 발견했습니다:
POST /v1/responses): 에이전트가 연 파일만 모델 요청에 직렬화됩니다. 이는 클라우드 코딩 에이전트의 예상되는 동작입니다.POST /v1/storage): 전체 저장소가 git bundle로 독립적으로 패키징되어 grok-code-session-traces라는 Google Cloud Storage 버킷에 약 75MB 청크 단위로 업로드되었습니다데이터 규모의 차이는 이 업로드가 에이전트가 읽은 내용과 무관하다는 것을 증명했습니다. 12GB 테스트 저장소에서 스토리지 채널은 73개의 청크(모두 HTTP 200)를 통해 5.10GiB를 전송한 반면, 모델 턴 채널은 단 192KB만을 전송했습니다. 이는 약 27,800배의 차이입니다. 심지어 "파일을 읽지 말고 OK라고만 답하라"는 프롬프트를 입력했을 때도, 이 도구는 전체 저장소를 git bundle로 업로드했습니다. 캡처된 bundle을 복제하면 에이전트가 명시적으로 열지 말라고 지시받은 파일(
src/_probe/never_read_canary.txt)과 전체 Git 커밋 기록이 그대로 복구되었습니다.
.env 파일: API 키, 데이터베이스 비밀번호 및 기타 자격 증명이 마스킹이나 수정 없이 그대로 두 채널을 통해 전송되었습니다xai-data-collector)**로 식별되었으며, 소스 경로는 crates/codegen/xai-data-collector/src/gcs.rs와 crates/codegen/xai-grok-shell/src/upload/입니다연구원은 'Improve the model' 개인정보 토글을 테스트했지만, 업로드를 중단시키지 못했습니다.
trace_upload_enabled: true를 반환했습니다disable_codebase_upload=true 구성 옵션이 존재하지만, 서버 측 동작과의 관계는 문서화되지 않았으며, 연구원의 테스트 결과 서버는 클라이언트 측 설정을 존중하지 않는 것으로 나타났습니다비공개 저장소에서 Grok Build CLI를 사용한 팀의 즉시 조치:
.env 파일, 설정 파일, Git 히스토리에 존재했던 모든 자격 증명을 교체하세요. 이들은 grok-code-session-traces GCS 버킷에 전송되어 저장되었을 수 있습니다모든 코딩 에이전트를 위한 아키텍처 완화 조치:
Studio Global AI
이 페이지에는 Studio Global 내에서 계속할 수 있는 소스 기반 답변이 포함되어 있습니다.
보안 연구원이 mitmproxy로 xAI Grok Build CLI 0.2.93의 패킷을 분석한 결과, 개발자 PC에서 구글 클라우드 스토리지 버킷(grok code session traces)으로 전체 Git 저장소가 git bundle 형태로 조용히 업로드되고 있었다.
보안 연구원이 mitmproxy로 xAI Grok Build CLI 0.2.93의 패킷을 분석한 결과, 개발자 PC에서 구글 클라우드 스토리지 버킷(grok code session traces)으로 전체 Git 저장소가 git bundle 형태로 조용히 업로드되고 있었다. API 키와 데이터베이스 비밀번호가 포함된 .env 파일이 마스킹 없이 그대로 전송됐으며, 에이전트가 '파일을 읽지 말라'는 지시를 받은 상황에서도 전체 저장소와 Git 커밋 기록이 업로드됐다.
'Improve the model' 개인정보 토글을 비활성화해도 업로드가 중단되지 않았다. 서버는 여전히 trace upload enabled: true를 반환하고 HTTP 200으로 청크를 수락했다.