Den 12 juli 2026 publicerade säkerhetsforskaren cereblab en analys på nätverksnivå som visade att xAI:s Grok Build CLI v0.2.93 laddade upp hela Git repositories – inklusive full commit historik och oredigerade .env he... Elon Musk bekräftade offentligt problemet och lovade att all tidigare uppladdad användardata sku...
Research answer

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What security incident involving xAI's Grok Build coding assistant did researchers discover, how. Article summary: ## What the Researchers Discovered. Topic tags: general, general web, user generated, news. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
Den 12 juli 2026 publicerade den oberoende säkerhetsforskaren cereblab en analys på nätverksnivå av xAI:s Grok Build CLI version 0.2.93 som visade att verktyget laddade upp betydligt mer data än nödvändigt – inklusive hela Git-repositories, full commit-historik och oredigerade hemligheter från .env-filer – till en Google Cloud Storage-bucket E1. Uppladdningarna fortsatte även när användare valt bort datainsamling, och xAI:s åtgärd var en server-sidig ändring som lämnade klienten oförändrad, vilket innebär att redan överförd känslig data inte kan återkallas O1N.
Grok Build hade två separata kanaler för dataöverföring, och ingen av dem begränsade informationen till vad kodningsuppgiften faktiskt behövde.
Modellförfrågningsvägen fungerade som förväntat på ytan: när Grok Build läste en fil för en kodningsuppgift skickades filinnehållet till xAI:s servrar som en del av modellförfrågan. Men känslig information som API-nycklar och databaslösenord från .env-filer visades i klartext utan redigering 1G.
Bakgrundslagringsvägen var det mer alarmerande fyndet. Oberoende av vilka filer agenten faktiskt öppnade, paketerade CLI:n hela Git-repot – inklusive full commit-historik – och laddade upp det till en Google Cloud Storage-bucket med namnet grok-code-session-trace via en POST /v1/save-session-ändpunkt 1NA. Även när forskaren instruerade verktyget att ”bara säga OK utan att läsa några filer” laddade det fortfarande upp hela repot N.
Säkerhetsforskaren Hari bekräftade detta oberoende genom reverse engineering och rapporterade att Grok Build laddade upp hela användarkataloger utan uttryckligt tillstånd T. I ett test med ett 11,2 GiB stort repository fångades minst 5,1 GiB data som lämnade via lagringsvägen, medan den faktiska kodningsuppgiften endast krävde cirka 192 KB NXY. Uppladdningarna innehöll full Git-historik, .env-hemligheter och alla repositoryfiler – inte bara den delmängd som behövdes för kodningsuppgiften ENA.
Elon Musk bekräftade problemet offentligt på X och inledde sitt svar med ”True” TK. Han lovade sedan: ”Som en försiktighetsåtgärd kommer alla tidigare uppladdade användardata till SpaceXAI att raderas fullständigt och noggrant. Ingenting, vad det än må vara, kommer att finnas kvar” TKI.
xAI utfärdade ett offentligt uttalande där man sa att man tar användarnas integritet på allvar och noterade att företagskunder som använder Zero Data Retention (ZDR) aldrig hade fått sin kod eller träningsdata använd T. Företaget implementerade också en server-sidig ändring som inaktiverade /v1/save-session-ändpunkten, vilket stoppade bakgrundsuppladdningarna av repositories OK. Uppladdningarna upphörde den 13 juli 2026 OK.
Även om xAI:s svar stoppade den aktiva dataexfiltreringen kvarstår flera problem.
1. Åtgärden var server-sidig, inte klient-sidig. Forskaren noterade att Grok Build CLI-klienten (version 0.2.93) själv aldrig uppdaterades – xAI stängde helt enkelt av den mottagande ändpunkten på sina servrar OK. Detta innebär att klientkoden fortfarande har förmågan att ladda upp hela repositories; beteendet skulle kunna återupptas om ändpunkten återaktiveras.
2. xAI:s integritetsinställning stoppade inte uppladdningarna. Forskaren testade ”integritetsläget” eller kommandot för att välja bort datalagring och fann att det inte förhindrade bakgrundsuppladdningen av hela repot O1A. Forskaren uttryckte uttryckligen: ”xAI:s integritetskommando var inte det som åtgärdade dem” O. Istället sattes en dold server-sidig flagga som heter disable_codebase_upload till true TX.
3. Ingen offentlig kommunikation om ändringen. xAI inaktiverade uppladdningsfunktionen utan att meddela användare eller utfärda en ändringslogg QN.
4. Ingen bekräftelse på att data faktiskt raderades. Trots Musks löfte om radering fanns vid tidpunkten för publiceringen ingen oberoende verifiering av att tidigare uppladdad användardata i grok-code-session-trace-bucketen hade rensats OT.
5. Data som redan läckt kan inte återkallas. Alla känsliga uppgifter, proprietär kod eller hemligheter som överfördes före åtgärden lagrades redan på xAI:s molninfrastruktur 1N. Forskaren fångade uppladdningar och kunde klona Git-paketet och återställa filer som agenten uttryckligen hade blivit tillsagd att inte läsa ET.
| Aspekt | Detalj |
|---|---|
| Berört verktyg | Grok Build CLI version 0.2.93 |
| Datum upptäckt | 12 juli 2026 |
| Vad laddades upp | Hela Git-repositories, full commit-historik, oredigerade .env-hemligheter |
| Lagringsdestination | Google Cloud Storage-bucket (grok-code-session-trace) |
| Forskare | cereblab (oberoende); oberoende bekräftat av Hari |
| Musks svar | Offentlig bekräftelse; löfte om att radera all tidigare uppladdad data |
| Åtgärd | Server-sidig inaktivering av /v1/save-session-ändpunkten; dold disable_codebase_upload-flagga |
| Klient uppdaterad? | Nej |
| Integritetsinställning effektiv? | Nej – uppladdningarna fortsatte även när användare valde bort |
| Data radering verifierad? | Ingen oberoende verifiering vid tidpunkten för publicering |
Grok Build-incidenten belyser en växande risk för utvecklare som använder AI-drivna kodningsassistenter. Många sådana verktyg skickar kod till molnservrar för bearbetning, men omfattningen av vad som överförs och lagras är ofta otydlig. I detta fall skickade verktyget mycket mer än vad som var nödvändigt – och det gjorde det även när användare uttryckligen försökte förhindra det.
Tills xAI släpper en klientuppdatering och tillhandahåller oberoende verifiering av radering, bör utvecklare som använt Grok Build anta att eventuella inloggningsuppgifter, proprietär kod eller känslig information som funnits i deras repositories kan ha överförts till xAI:s molninfrastruktur.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Den 12 juli 2026 publicerade säkerhetsforskaren cereblab en analys på nätverksnivå som visade att xAI:s Grok Build CLI v0.2.93 laddade upp hela Git repositories – inklusive full commit historik och oredigerade .env he...
Den 12 juli 2026 publicerade säkerhetsforskaren cereblab en analys på nätverksnivå som visade att xAI:s Grok Build CLI v0.2.93 laddade upp hela Git repositories – inklusive full commit historik och oredigerade .env he... Elon Musk bekräftade offentligt problemet och lovade att all tidigare uppladdad användardata skulle raderas helt.
Forskaren varnade för att disable codebase upload flaggan sattes på serversidan, inte via xAI:s integritetskommando, och att ingen oberoende verifiering av radering finns.