Независимый специалист по безопасности провёл перехват трафика Grok Build CLI 0.2.93 и обнаружил две линии утечки: обычный сеанс с моделью и скрытую фоновую загрузку всего git репозитория в Google Cloud Storage. Файлы .env с API ключами и паролями передавались без какой либо маскировки.
Ответ на исследование

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What security flaws were revealed by a wire-level analysis of xAI's Grok Build CLI version 0.2.93. Article summary: Now I have comprehensive source material. Here is the fact-checked answer.. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
Независимый исследователь безопасности Cereblab (@cereblab) провёл воспроизводимый перехват трафика Grok Build CLI версии 0.2.93 с помощью mitmproxy и опубликовал полный анализ в виде GitHub Gist . Разбор выявил три крупные уязвимости, которые прямо противоречат позиционированию инструмента как «локального» и нарушают ожидания разработчиков в отношении конфиденциальности данных.
Исследователь обнаружил два принципиально разных канала, по которым данные покидают машину разработчика :
POST /v1/responses): файлы, которые агент открывал, сериализовались в запросы к модели. Это ожидаемое поведение облачного AI-ассистента.POST /v1/storage): весь репозиторий независимо упаковывался в git-бандл и отправлялся частями (~75 МБ) в корзину Google Cloud Storage с именем grok-code-session-traces Масштаб расхождения доказывает, что загрузка не была вызвана тем, что прочитал агент. В тесте с репозиторием объёмом 12 ГБ канал хранилища передал 5,10 GiB в 73 частях (все с HTTP 200), тогда как канал модели передал всего 192 КБ — соотношение ~27 800× . Даже после команды «просто ответь ОК, не читай никакие файлы» утилита загрузила весь репозиторий как git-бандл; клонирование перехваченного бандла позволило восстановить файл (
src/_probe/never_read_canary.txt), который агенту было явно запрещено открывать, вместе с полной историей git .
.env, содержащие API-ключи, пароли к базам данных и другие учётные данные, передавались дословно, без маскировки по обоим каналам xai-data-collector), встроенный в бинарный файл, с исходными путями, такими как crates/codegen/xai-data-collector/src/gcs.rs и crates/codegen/xai-grok-shell/src/upload/ Исследователь протестировал переключатель конфиденциальности «Improve the model» (Улучшить модель) и обнаружил, что он не останавливает загрузку .
trace_upload_enabled: true disable_codebase_upload=true, но её связь с серверным поведением не документирована, и тесты исследователя показали, что сервер не соблюдает настройки клиента Оригинальный исследователь и последующие аналитики рекомендуют следующее :
Немедленные действия для команд, использовавших Grok Build CLI в частных репозиториях:
.env, конфигурационных файлах или истории git репозиториев, использовавшихся с Grok Build, так как они могли быть переданы и сохранены в корзине GCS grok-code-session-traces Архитектурные меры для любых AI-агентов:
Studio Global AI
На этой странице есть ответ, подтвержденный источником, который вы можете продолжить внутри Studio Global.
Независимый специалист по безопасности провёл перехват трафика Grok Build CLI 0.2.93 и обнаружил две линии утечки: обычный сеанс с моделью и скрытую фоновую загрузку всего git репозитория в Google Cloud Storage.
Независимый специалист по безопасности провёл перехват трафика Grok Build CLI 0.2.93 и обнаружил две линии утечки: обычный сеанс с моделью и скрытую фоновую загрузку всего git репозитория в Google Cloud Storage. Файлы .env с API ключами и паролями передавались без какой либо маскировки. Более того, Grok Build загружал полную историю git, включая все коммиты и ветки.
Переключатель «Improve the model» в настройках не останавливает отправку: сервер после его отключения всё равно возвращал флаг trace upload enabled: true и принимал новые порции git бандла.