Pada 12 Julai 2026, penyelidik keselamatan bebas cereblab menerbitkan analisis peringkat wayar yang menunjukkan Grok Build CLI v0.2.93 xAI memuat naik keseluruhan repositori Git — termasuk sejarah komit penuh dan rahs... Elon Musk secara terbuka mengesahkan isu itu, mengaku 'True,' dan berjanji semua data pengguna y...
Research answer

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What security incident involving xAI's Grok Build coding assistant did researchers discover, how. Article summary: ## What the Researchers Discovered. Topic tags: general, general web, user generated, news. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
Pada 12 Julai 2026, penyelidik keselamatan bebas cereblab menerbitkan analisis peringkat wayar (wire-level analysis) terhadap alat Grok Build CLI versi 0.2.93 milik xAI. Analisis ini mendedahkan bahawa alat tersebut memuat naik jauh lebih banyak data daripada yang diperlukan — termasuk keseluruhan repositori Git, sejarah komit penuh, dan rahsia daripada fail .env tanpa sebarang suntingan — ke bucket Google Cloud Storage E1. Muat naik ini berlaku walaupun pengguna memilih keluar dari pengumpulan data, dan pembaikan yang dilakukan oleh xAI hanyalah perubahan di sisi pelayan, meninggalkan klien tidak berubah, bermakna sebarang data sensitif yang sudah dihantar tidak boleh ditarik semula O1N.
Grok Build mempunyai dua saluran penghantaran data yang berbeza, dan kedua-duanya tidak mengehadkan data kepada hanya apa yang diperlukan oleh tugasan pengekodan.
Laluan permintaan model berfungsi seperti yang dijangkakan di permukaan: apabila Grok Build membaca fail untuk tugasan pengekodan, kandungan fail itu dihantar ke pelayan xAI sebagai sebahagian daripada permintaan model. Namun, data sensitif seperti kunci API dan kata laluan pangkalan data daripada fail .env muncul dalam teks biasa tanpa sebarang penyuntingan (redaction) 1G.
Laluan storan latar belakang adalah penemuan yang lebih membimbangkan. Secara bebas daripada fail yang dibuka oleh ejen, CLI tersebut akan membungkus keseluruhan repositori Git — termasuk sejarah komit penuh — dan memuat naiknya ke bucket Google Cloud Storage bernama grok-code-session-trace melalui titik akhir POST /v1/save-session 1NA. Walaupun penyelidik mengarahkan alat itu untuk "hanya kata OK tanpa membaca sebarang fail," ia tetap memuat naik bundel repositori penuh N.
Penyelidik keselamatan Hari secara bebas mengesahkan perkara ini melalui kejuruteraan balikan (reverse engineering), dengan menyatakan bahawa Grok Build memuat naik keseluruhan direktori pengguna tanpa kebenaran jelas T. Dalam satu ujian dengan repositori bersaiz 11.2 GiB, sekurang-kurangnya 5.1 GiB data telah ditangkap meninggalkan sistem melalui laluan storan, manakala tugasan pengekodan sebenar hanya memerlukan kira-kira 192 KB NXY. Muat naik tersebut mengandungi sejarah Git lengkap, rahsia .env, dan semua fail repositori — bukan hanya subset yang diperlukan untuk tugasan pengekodan ENA.
Elon Musk mengesahkan isu ini secara terbuka di X, memulakan responsnya dengan "True" TK. Beliau kemudian berjanji: "Sebagai langkah berjaga-jaga, semua data pengguna yang sebelum ini dimuat naik ke SpaceXAI akan dipadam sepenuhnya dan menyeluruh. Sifar apa-apa pun tidak akan kekal" TKI.
xAI mengeluarkan kenyataan awam mengatakan ia mengambil serius privasi pengguna dan menyatakan bahawa pelanggan perusahaan yang menggunakan Zero Data Retention (ZDR) tidak pernah menggunakan kod atau data latihan mereka T. Syarikat itu juga melaksanakan perubahan di sisi pelayan yang melumpuhkan titik akhir /v1/save-session, yang menghentikan muat naik repositori latar belakang OK. Muat naik telah terhenti sejak 13 Julai 2026 OK.
Walaupun respons xAI menghentikan pengaliran data aktif, beberapa isu masih belum selesai.
1. Pembaikan di sisi pelayan, bukan di sisi klien. Penyelidik menyatakan bahawa klien Grok Build CLI (versi 0.2.93) itu sendiri tidak pernah dikemas kini — xAI hanya mematikan titik akhir penerima di pelayannya OK. Ini bermakna kod klien masih mempunyai keupayaan untuk memuat naik keseluruhan repositori; tingkah laku ini boleh disambung semula jika titik akhir itu diaktifkan semula.
2. Pilihan keluar privasi xAI tidak menghentikan muat naik. Penyelidik menguji mod privasi atau arahan pilihan keluar penyimpanan data dan mendapati ia tidak menghalang muat naik latar belakang repositori penuh O1A. Penyelidik secara jelas menyatakan: "arahan privasi xAI bukanlah apa yang membetulkannya" O. Sebaliknya, bendera tersembunyi di sisi pelayan bernama disable_codebase_upload telah ditetapkan kepada true TX.
3. Tiada komunikasi awam mengenai perubahan itu. xAI melumpuhkan ciri muat naik tanpa memberitahu pengguna atau mengeluarkan catatan changelog QN.
4. Tiada pengesahan data sebenarnya dipadam. Walaupun Musk berjanji untuk memadam, setakat laporan yang diterbitkan, tiada pengesahan bebas bahawa data pengguna yang sebelum ini dimuat naik dalam bucket grok-code-session-trace telah dibersihkan OT.
5. Data yang sudah bocor tidak boleh ditarik semula. Sebarang kelayakan sensitif, kod proprietari, atau rahsia yang dihantar sebelum pembaikan sudah pun disimpan dalam infrastruktur awan xAI 1N. Penyelidik menangkap muat naik tersebut dan dapat mengklon bundel Git serta memulihkan fail yang secara jelas diberitahu kepada ejen untuk tidak dibaca ET.
| Aspek | Butiran |
|---|---|
| Alat terjejas | Grok Build CLI versi 0.2.93 |
| Tarikh ditemui | 12 Julai 2026 |
| Apa yang dimuat naik | Keseluruhan repositori Git, sejarah komit penuh, rahsia .env tanpa suntingan |
| Destinasi storan | Bucket Google Cloud Storage (grok-code-session-trace) |
| Penyelidik | cereblab (bebas); disahkan secara bebas oleh Hari |
| Respons Musk | Pengesahan awam; janji untuk memadam semua data yang dimuat naik sebelum ini |
| Pembaikan dilakukan | Pelumpuhan di sisi pelayan titik akhir /v1/save-session; bendera tersembunyi disable_codebase_upload |
| Klien dikemas kini? | Tidak |
| Pilihan keluar privasi berkesan? | Tidak — muat naik diteruskan walaupun pengguna memilih keluar |
| Pemadaman data disahkan? | Tiada pengesahan bebas setakat penerbitan |
Insiden Grok Build ini menyerlahkan risiko yang semakin meningkat untuk pembangun yang menggunakan alat bantuan pengekodan berasaskan AI. Banyak alat sedemikian menghantar kod ke pelayan awan untuk pemprosesan, tetapi skop apa yang dihantar dan disimpan selalunya tidak telus. Dalam kes ini, alat tersebut menghantar lebih daripada yang diperlukan — dan melakukannya walaupun apabila pengguna secara jelas cuba menghalangnya.
Sehingga xAI mengeluarkan kemas kini klien dan menyediakan pengesahan bebas pemadaman data, pembangun yang menggunakan Grok Build harus menganggap bahawa sebarang kelayakan, kod proprietari, atau maklumat sensitif yang terdapat dalam repositori mereka mungkin telah dihantar ke infrastruktur awan xAI.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Pada 12 Julai 2026, penyelidik keselamatan bebas cereblab menerbitkan analisis peringkat wayar yang menunjukkan Grok Build CLI v0.2.93 xAI memuat naik keseluruhan repositori Git — termasuk sejarah komit penuh dan rahs...
Pada 12 Julai 2026, penyelidik keselamatan bebas cereblab menerbitkan analisis peringkat wayar yang menunjukkan Grok Build CLI v0.2.93 xAI memuat naik keseluruhan repositori Git — termasuk sejarah komit penuh dan rahs... Elon Musk secara terbuka mengesahkan isu itu, mengaku 'True,' dan berjanji semua data pengguna yang dimuat naik sebelum ini akan 'dipadam sepenuhnya dan menyeluruh.' xAI melumpuhkan titik akhir muat naik di pelayannya...
Penyelidik memberi amaran bahawa bendera 'disable codebase upload' ditetapkan di sisi pelayan, bukan melalui arahan privasi xAI, dan tiada pengesahan bebas bahawa data yang sudah dihantar benar benar telah dipadam.