Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

gist.github+1aiweekly+1byteiota+1Cuando xAI lanzó Grok Build en mayo de 2026, la empresa lo presentó como un agente de codificación "local-first", donde "no se transmite código fuente a los servidores de xAI", según la cobertura del lanzamiento en DevOps.com. Un análisis a nivel de red publicado el 10 de julio por investigadores de seguridad cuenta una historia diferente.devops
Un investigador que utilizó mitmproxy en la versión 0.2.93 de la CLI de Grok Build documentó tres comportamientos de exfiltración de datos que contradecían el marketing de xAI. La CLI transmite el contenido de los archivos que lee, incluidos los archivos `.env` que contienen claves de API y contraseñas de bases de datos, a los servidores de xAI sin redactar. Esos secretos aparecen en dos canales separados: el punto final del modelo en vivo en `POST /v1/responses` y un archivo persistente cargado a través de `POST /v1/storage`.reddit+2
Más preocupante aún, la herramienta sube repositorios completos —cada archivo rastreado más el historial completo de Git— como un paquete de git, independientemente de qué archivos lea realmente el agente durante una sesión. En una prueba en un repositorio de 12 gigabytes, se transfirieron 5,1 gigabytes sin un solo fallo de carga. El destino es un bucket de Google Cloud Storage llamado `grok-code-session-traces`, identificado tanto en el binario de la CLI como en los metadatos del tráfico capturado.gist.github+2
Una credencial canario plantada, `API_KEY=CANARY7F3A9-SECRET`, apareció textualmente en el tráfico capturado, confirmando que los archivos `.env` se transfieren sin ninguna redacción.aiweekly
El análisis encontró que desactivar el ajuste "Mejorar el modelo" de Grok Build —el único control de privacidad visible para los usuarios— no tuvo efecto en las subidas de repositorios. Ese ajuste solo rige el uso para entrenamiento; el punto final `/v1/settings` continuó devolviendo `trace_upload_enabled: true` después de que se desactivó el interruptor. La ingeniería inversa comunitaria en Hacker News, donde los hallazgos obtuvieron más de 400 puntos, identificó dos banderas de supresión —`disable_codebase_upload=true` y `trace_upload=false`— que estaban ausentes en la documentación oficial de xAI.reddit+1
Elon Musk pareció abordar las preocupaciones en X, haciendo referencia a un comando `/privacy` en la CLI que puede "desactivar o reactivar cualquier retención de datos". xAI había introducido previamente una función de Retención de Datos Cero para los modelos Grok en OpenRouter a finales de junio, aunque los investigadores notaron que esto no se aplicaba al canal de almacenamiento separado utilizado para las subidas de repositorios.x+1
Los investigadores de seguridad aconsejan a cualquier desarrollador que haya utilizado Grok Build dentro de una base de código que contenga secretos que trate esas credenciales como comprometidas y las rote inmediatamente. Las soluciones alternativas sugeridas por la comunidad incluyen clonar repositorios en directorios temporales aislados despojados de archivos sensibles, y utilizar cortafuegos a nivel de sistema operativo para bloquear `storage.googleapis.com` mientras se permite `api.x.ai`.qwe+1
La revelación se suma a un patrón de escrutinio sobre las prácticas de manejo de datos de xAI, desde la controversia de 2024 sobre X configurando por defecto a los usuarios en el entrenamiento de Grok AI hasta la orden de la Comisión Europea de enero de 2026 que requiere que X preserve todos los documentos relacionados con Grok hasta finales de año.reuters+2