Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

gist.github+1aiweekly+1byteiota+1Kun xAI julkaisi Grok Buildin toukokuussa 2026, yritys markkinoi sitä "paikallisena" koodausagenttina – sellaisena, jossa "lähdekoodia ei lähetetä xAI:n palvelimille", kuten DevOps.comin julkaisun kattavuus kertoi. Tietoturvatutkijoiden 10. heinäkuuta julkaisema verkkotason analyysi kertoo kuitenkin toisenlaisen tarinan.devops
Tutkija, joka käytti mitmproxy-työkalua Grok Build CLI -versiossa 0.2.93, dokumentoi kolme tiedonvuotokäyttäytymistä, jotka olivat ristiriidassa xAI:n markkinoinnin kanssa. CLI lähettää lukemiensa tiedostojen sisällön, mukaan lukien API-avaimia ja tietokantasalasanoja sisältävät `.env`-tiedostot, xAI:n palvelimille salaamattomassa muodossa. Nämä salaisuudet näkyvät kahdessa erillisessä kanavassa: live-mallin päätepisteessä `POST /v1/responses` ja pysyvässä arkistossa, joka ladataan `POST /v1/storage` kautta.reddit+2
Huolestuttavampaa on, että työkalu lataa kokonaisia arkistoja – jokaisen seurattavan tiedoston ja täyden Git-historian – git-pakettina, riippumatta siitä, mitä tiedostoja agentti todellisuudessa lukee istunnon aikana. Eräässä 12 gigatavun arkistolla tehdyssä testissä siirrettiin 5,1 gigatavua ilman yhtäkään latausvirhettä. Kohde on Google Cloud Storage -säiliö nimeltä `grok-code-session-traces`, joka on tunnistettu sekä CLI-binääristä että kaapatusta liikenteen metadatasta.gist.github+2
Istutettu kanarialintutunniste, `API_KEY=CANARY7F3A9-SECRET`, ilmestyi sanasta sanaan kaapattuun liikenteeseen, mikä vahvistaa, että `.env`-tiedostot siirtyvät ilman mitään salausta.aiweekly
Analyysi osoitti, että Grok Buildin "Paranna mallia" -asetuksen – ainoan käyttäjille näkyvän yksityisyydensuojan – kytkeminen pois päältä ei vaikuttanut arkistojen latauksiin. Kyseinen asetus säätelee vain koulutuskäyttöä; `/v1/settings`-päätepiste palautti edelleen `trace_upload_enabled: true` kytkimen poistamisen jälkeen. Yhteisön tekemä käänteinen suunnittelu Hacker Newsissä, jossa havainnot saivat yli 400 pistettä, tunnisti kaksi estolippua – `disable_codebase_upload=true` ja `trace_upload=false` – jotka puuttuivat xAI:n virallisesta dokumentaatiosta.reddit+1
Elon Musk näytti vastaavan huoliin X:ssä viittaamalla CLI:n `/privacy`-komentoon, joka voi "poistaa käytöstä tai ottaa käyttöön tietojen säilyttämisen". xAI oli aiemmin esitellyt Zero Data Retention -ominaisuuden Grok-malleille OpenRouterissa kesäkuun lopulla, vaikka tutkijat huomauttivat, ettei tämä koskenut arkistojen lataamiseen käytettyä erillistä tallennuskanavaa.x+1
Tietoturvatutkijat neuvovat kaikkia kehittäjiä, jotka ovat käyttäneet Grok Buildia salaisuuksia sisältävässä koodikannassa, käsittelemään kyseisiä tunnistetietoja vaarantuneina ja vaihtamaan ne välittömästi. Yhteisön ehdottamia kiertotapoja ovat arkistojen kloonaaminen eristettyihin väliaikaisiin hakemistoihin, joista on poistettu arkaluonteiset tiedostot, sekä käyttöjärjestelmätason palomuurien käyttäminen `storage.googleapis.com`-osoitteen estämiseksi samalla kun `api.x.ai` sallitaan.qwe+1
Paljastus lisää xAI:n tiedonkäsittelykäytäntöihin kohdistuvaa tarkastelua, alkaen vuoden 2024 kiistasta, jossa X asetti käyttäjät oletusarvoisesti Grok AI -koulutukseen, aina Euroopan komission tammikuun 2026 määräykseen, joka vaatii X:ää säilyttämään kaikki Grok-aiheiset asiakirjat vuoden loppuun asti.reuters+2