Незалежний аналіз мережевого трафіку Grok Build CLI 0.2.93 показав, що інструмент таємно завантажує повні git репозиторії у вигляді бандлів до Google Cloud Storage, передаючи 5.10 GiB даних проти 192 KB трафіку моделі... Налаштування «Improve the model» не зупинило завантаження: сервер продовжував приймати частини g...
Research answer

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What security flaws were revealed by a wire-level analysis of xAI's Grok Build CLI version 0.2.93. Article summary: Now I have comprehensive source material. Here is the fact-checked answer.. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
Незалежний дослідник безпеки з Cereblab (@cereblab) провів відтворюваний аналіз мережевого трафіку Grok Build CLI версії 0.2.93 від xAI за допомогою mitmproxy та опублікував повний звіт у вигляді GitHub Gist . Аналіз виявив три серйозні вразливості, які суперечать позиціонуванню xAI про «локальну обробку даних» та порушують очікування розробників щодо конфіденційності.
Дослідник виявив два принципово різних канали передачі даних з машини розробника :
POST /v1/responses): файли, які агент відкривав, серіалізувалися в запити до моделі. Це очікувана поведінка хмарного AI-агента.POST /v1/storage): весь репозиторій незалежно пакувався як git-бандл і завантажувався частинами по ~75 МБ до бакету Google Cloud Storage з назвою grok-code-session-traces Масштаб розбіжності довів, що завантаження не було пов'язане з тим, що агент читав. На тестовому репозиторії об'ємом 12 ГБ канал зберігання передав 5.10 GiB у 73 частинах (усі з HTTP-відповіддю 200), тоді як канал моделі передав лише 192 КБ — співвідношення ~27 800:1 . Навіть із запитом «відповідай OK, не читай жодних файлів» інструмент завантажив весь репозиторій як git-бандл; клонування перехопленого бандлу відновило файл (
src/_probe/never_read_canary.txt), який агенту було явно заборонено відкривати, а також повну історію комітів Git .
.env файли, що містять API-ключі, паролі до баз даних та інші облікові дані, передавалися дослівно, без маскування чи редагування через обидва канали xai-data-collector), вбудований у бінарний файл, з вихідними шляхами на зразок crates/codegen/xai-data-collector/src/gcs.rs та crates/codegen/xai-grok-shell/src/upload/ Дослідник перевірив перемикач конфіденційності «Improve the model» і виявив, що він не зупинив завантаження .
trace_upload_enabled: true disable_codebase_upload=true, але її зв'язок із поведінкою сервера не задокументований, і тести дослідника показали, що сервер не враховував налаштування клієнта Дослідник та аналітичні видання рекомендують наступне :
Невідкладні дії для команд, які використовували Grok Build CLI на приватних репозиторіях:
.env файлі, конфігураційному файлі або історії Git у репозиторіях, що використовувалися з Grok Build, оскільки вони могли бути передані та збережені в бакеті grok-code-session-traces GCS Архітектурні заходи безпеки для будь-яких AI-агентів кодування:
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Незалежний аналіз мережевого трафіку Grok Build CLI 0.2.93 показав, що інструмент таємно завантажує повні git репозиторії у вигляді бандлів до Google Cloud Storage, передаючи 5.10 GiB даних проти 192 KB трафіку моделі...
Незалежний аналіз мережевого трафіку Grok Build CLI 0.2.93 показав, що інструмент таємно завантажує повні git репозиторії у вигляді бандлів до Google Cloud Storage, передаючи 5.10 GiB даних проти 192 KB трафіку моделі... Налаштування «Improve the model» не зупинило завантаження: сервер продовжував приймати частини git бандлів з HTTP відповідями 200 навіть після вимкнення опції.
Постраждалі розробники мають негайно змінити всі облікові дані, які були в .env файлах чи історії Git, а також запускати будь які AI агенти в ізольованому середовищі з контролем вихідного трафіку.