Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

gist.github+1aiweekly+1byteiota+1Als xAI im Mai 2026 Grok Build einführte, bewarb das Unternehmen es als "Local-First"-Coding-Agent — einen, bei dem laut der Berichterstattung von DevOps.com zum Start "kein Quellcode an die Server von xAI übertragen wird". Eine am 10. Juli von Sicherheitsforschern veröffentlichte Analyse des Netzwerkverkehrs erzählt eine andere Geschichte.devops
Ein Forscher, der mitmproxy für die Grok Build CLI Version 0.2.93 verwendete, dokumentierte drei Arten der Datenexfiltration, die den Marketingversprechen von xAI widersprachen. Die CLI überträgt den Inhalt der von ihr gelesenen Dateien, einschließlich `.env`-Dateien mit API-Schlüsseln und Datenbankpasswörtern, in ungeschwärzter Form an die Server von xAI. Diese Geheimnisse erscheinen in zwei separaten Kanälen: dem Live-Modell-Endpunkt unter `POST /v1/responses` und einem persistenten Archiv, das über `POST /v1/storage` hochgeladen wird.reddit+2
Besorgniserregender ist, dass das Tool ganze Repositories — jede verfolgte Datei plus die vollständige Git-Historie — als Git-Bundle hochlädt, unabhängig davon, welche Dateien der Agent während einer Sitzung tatsächlich liest. Bei einem Test mit einem 12 Gigabyte großen Repository wurden 5,1 Gigabyte ohne einen einzigen Fehler übertragen. Das Ziel ist ein Google Cloud Storage-Bucket namens `grok-code-session-traces`, der sowohl in der CLI-Binärdatei als auch in den erfassten Verkehrsmetadaten identifiziert wurde.gist.github+2
Ein eingeschleuster Canary-Credential, `API_KEY=CANARY7F3A9-SECRET`, erschien wortwörtlich im erfassten Datenverkehr, was bestätigt, dass `.env`-Dateien ohne jegliche Schwärzung übertragen werden.aiweekly
Die Analyse ergab, dass das Deaktivieren der Einstellung "Modell verbessern" in Grok Build — die einzige für Benutzer sichtbare Datenschutzkontrolle — keine Auswirkungen auf die Repository-Uploads hatte. Diese Einstellung steuert nur die Nutzung für das Training; der `/v1/settings`-Endpunkt gab weiterhin `trace_upload_enabled: true` zurück, nachdem der Schalter deaktiviert wurde. Durch Reverse-Engineering der Community auf Hacker News, wo die Ergebnisse mehr als 400 Punkte erhielten, wurden zwei Unterdrückungs-Flags identifiziert — `disable_codebase_upload=true` und `trace_upload=false` —, die in der offiziellen Dokumentation von xAI fehlten.reddit+1
Elon Musk schien auf X auf die Bedenken einzugehen und verwies auf einen `/privacy`-Befehl in der CLI, der "jegliche Datenspeicherung deaktivieren oder wieder aktivieren" könne. xAI hatte Ende Juni bereits eine Zero-Data-Retention-Funktion für Grok-Modelle auf OpenRouter eingeführt, obwohl Forscher anmerkten, dass dies nicht für den separaten Speicherkanal galt, der für Repository-Uploads verwendet wird.x+1
Sicherheitsforscher raten jedem Entwickler, der Grok Build in einer Codebasis mit Geheimnissen verwendet hat, diese Anmeldedaten als kompromittiert zu betrachten und sie sofort zu rotieren. Von der Community vorgeschlagene Workarounds umfassen das Klonen von Repositories in isolierte Verzeichnisse, die von sensiblen Dateien bereinigt wurden, sowie die Verwendung von Firewalls auf Betriebssystemebene, um `storage.googleapis.com` zu blockieren, während `api.x.ai` zugelassen wird.qwe+1
Die Enthüllung reiht sich in ein Muster der Prüfung der Datenverarbeitungspraktiken von xAI ein, von der Kontroverse im Jahr 2024, bei der X Benutzer standardmäßig in das Grok-KI-Training einbezog, bis hin zur Anordnung der Europäischen Kommission vom Januar 2026, dass X alle Grok-bezogenen Dokumente bis zum Jahresende aufbewahren muss.reuters+2