Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

gist.github+1aiweekly+1byteiota+1Kai xAI 2026 m. gegužę pristatė „Grok Build“, įmonė jį reklamavo kaip „vietinį“ (local-first) programavimo agentą, kuriame, remiantis „DevOps.com“ pranešimu, „joks šaltinio kodas nėra siunčiamas į xAI serverius“. Tačiau liepos 10 d. saugumo tyrėjų paskelbta tinklo srauto analizė atskleidžia kitokią realybę.devops
Tyrėjas, naudojęs „mitmproxy“ su „Grok Build CLI“ 0.2.93 versija, užfiksavo tris duomenų nutekėjimo elgsenas, kurios prieštarauja xAI rinkodarai. CLI įrankis siunčia skaitomų failų turinį, įskaitant `.env` failus su API raktais ir duomenų bazių slaptažodžiais, į xAI serverius neredaguota forma. Šie slapti duomenys pasirodo dviejuose atskiruose kanaluose: tiesioginiame modelio galiniame taške `POST /v1/responses` ir nuolatiniame archyve, įkeliamame per `POST /v1/storage`.reddit+2
Dar nerimą kelia tai, kad įrankis įkelia ištisas saugyklas — visus stebimus failus ir visą „Git“ istoriją — kaip „git“ paketą, nepriklausomai nuo to, kokius failus agentas iš tikrųjų skaito sesijos metu. Viename bandyme su 12 gigabaitų saugykla buvo perkelta 5,1 gigabaito be jokių klaidų. Paskirties vieta yra „Google Cloud Storage“ talpykla, pavadinta `grok-code-session-traces`, identifikuota tiek CLI dvejetainėje rinkmenoje, tiek užfiksuotuose srauto metaduomenyse.gist.github+2
Įdėtas „kanarėlės“ kredencialas `API_KEY=CANARY7F3A9-SECRET` pasirodė užfiksuotame sraute, patvirtindamas, kad `.env` failai perduodami be jokio redagavimo.aiweekly
Analizė parodė, kad „Grok Build“ nustatymo „Patobulinti modelį“ išjungimas — vienintelė vartotojams matoma privatumo kontrolė — neturėjo jokios įtakos saugyklų įkėlimui. Tas nustatymas valdo tik mokymą; `/v1/settings` galinis taškas toliau grąžino `trace_upload_enabled: true` net ir išjungus jungiklį. Bendruomenės atvirkštinė inžinerija „Hacker News“ svetainėje, kur šios išvados surinko daugiau nei 400 taškų, identifikavo dvi slopinimo vėliavėles — `disable_codebase_upload=true` ir `trace_upload=false` — kurių nebuvo oficialioje xAI dokumentacijoje.reddit+1
Elonas Muskas „X“ platformoje atsakė į susirūpinimą, paminėdamas `/privacy` komandą CLI įrankyje, kuri gali „išjungti arba įjungti duomenų saugojimą“. xAI anksčiau birželio pabaigoje pristatė „Zero Data Retention“ funkciją „Grok“ modeliams „OpenRouter“ platformoje, tačiau tyrėjai pažymėjo, kad tai netaikoma atskiram saugojimo kanalui, naudojamam saugyklų įkėlimams.x+1
Saugumo tyrėjai pataria visiems kūrėjams, naudojusiems „Grok Build“ koduose, kuriuose yra slaptažodžių, laikyti tuos kredencialus kompromituotais ir nedelsiant juos pakeisti. Bendruomenės siūlomi sprendimai apima saugyklų klonavimą į izoliuotus katalogus be jautrių failų ir operacinės sistemos lygio ugniasienių naudojimą, siekiant blokuoti `storage.googleapis.com`, kartu leidžiant `api.x.ai`.qwe+1
Šis atskleidimas prisideda prie didėjančio dėmesio xAI duomenų tvarkymo praktikai, pradedant 2024 m. ginču dėl „X“ vartotojų įtraukimo į „Grok AI“ mokymą ir baigiant 2026 m. sausio mėn. Europos Komisijos nurodymu, reikalaujančiu „X“ išsaugoti visus su „Grok“ susijusius dokumentus iki metų pabaigos.reuters+2