Uma análise do tráfego de rede da ferramenta Grok Build CLI 0.2.93, da xAI, revelou que ela envia para a nuvem repositórios Git completos na forma de 'git bundles', mesmo arquivos que o agente foi instruído a não ler,... A pesquisa mostrou um desequilíbrio de 27.800x entre os dados enviados para o modelo (192 KB) e...
Resposta de pesquisa

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What security flaws were revealed by a wire-level analysis of xAI's Grok Build CLI version 0.2.93. Article summary: Now I have comprehensive source material. Here is the fact-checked answer.. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
Um pesquisador de segurança independente do Cereblab (@cereblab) realizou uma análise de baixo nível do tráfego de rede da ferramenta Grok Build CLI, versão 0.2.93, da xAI, usando o mitmproxy. Os resultados foram publicados em um GitHub Gist . A análise descobriu três falhas de segurança graves que contradizem a proposta da empresa de "processamento local" e violam as expectativas de privacidade dos desenvolvedores.
O pesquisador identificou dois canais de dados diferentes saindo da máquina do desenvolvedor :
POST /v1/responses): os arquivos que o agente abria eram serializados nas requisições ao modelo. Esse é o comportamento esperado de um agente de código na nuvem.POST /v1/storage): o repositório inteiro era empacotado como um git bundle e enviado em blocos de cerca de 75 MB para um bucket do Google Cloud Storage chamado grok-code-session-traces A enorme diferença de volume prova que o upload não era motivado pelo que o agente lia. Em um repositório de teste de 12 GB, o canal de armazenamento transferiu 5,10 GiB em 73 blocos (todos com resposta HTTP 200), enquanto o canal de interação com o modelo transferiu apenas 192 KB — uma proporção de ~27.800× . Mesmo com a instrução "responda OK, não leia nenhum arquivo", a ferramenta fez upload do repositório inteiro como um git bundle; ao clonar o bundle capturado, foi possível recuperar um arquivo (
src/_probe/never_read_canary.txt) que o agente recebeu ordens explícitas de não abrir, junto com todo o histórico de commits do Git .
.env contendo chaves de API, senhas de bancos de dados e outras credenciais foram transmitidos literalmente, sem qualquer mascaramento ou ocultação, por ambos os canais xai-data-collector) presente no binário, com caminhos de código como crates/codegen/xai-data-collector/src/gcs.rs e crates/codegen/xai-grok-shell/src/upload/ O pesquisador testou a opção "Melhorar o modelo" (Improve the model) e descobriu que ela não interrompeu os uploads .
trace_upload_enabled: true disable_codebase_upload=true nas configurações do harness, mas sua relação com o comportamento do servidor não é documentada, e os testes do pesquisador mostraram que o servidor não respeitava as preferências do cliente O pesquisador original e outras análises sugerem as seguintes medidas :
Ações imediatas para equipes que usaram o Grok Build CLI em repositórios privados:
.env, arquivo de configuração ou no histórico do Git dos repositórios usados com o Grok Build, pois elas podem ter sido transmitidas e armazenadas no bucket grok-code-session-traces do GCS Medidas de segurança arquitetural para qualquer agente de código:
Studio Global AI
Esta página inclui uma resposta baseada na fonte que você pode continuar em Studio Global.
Uma análise do tráfego de rede da ferramenta Grok Build CLI 0.2.93, da xAI, revelou que ela envia para a nuvem repositórios Git completos na forma de 'git bundles', mesmo arquivos que o agente foi instruído a não ler,...
Uma análise do tráfego de rede da ferramenta Grok Build CLI 0.2.93, da xAI, revelou que ela envia para a nuvem repositórios Git completos na forma de 'git bundles', mesmo arquivos que o agente foi instruído a não ler,... A pesquisa mostrou um desequilíbrio de 27.800x entre os dados enviados para o modelo (192 KB) e os dados armazenados em segundo plano (5,10 GiB), indicando que o upload do repositório não está relacionado às tarefas d...
A opção 'Melhorar o modelo' (Improve the model) não interrompeu os uploads. Mesmo com a opção desligada, o servidor continuou recebendo os dados, o que torna a proteção ineficaz.