Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

gist.github+1aiweekly+1byteiota+1Da xAI lanserte Grok Build i mai 2026, markedsførte selskapet det som en "lokal-først" kodeagent — en der "ingen kildekode overføres til xAI sine servere," ifølge DevOps.com sin dekning av lanseringen. En analyse av nettverkstrafikken publisert 10. juli av sikkerhetsforskere forteller en annen historie.devops
En forsker som brukte mitmproxy på Grok Build CLI versjon 0.2.93 dokumenterte tre former for dataeksfiltrering som motsa xAI sin markedsføring. CLI-verktøyet overfører innholdet i filer det leser, inkludert `.env`-filer som inneholder API-nøkler og databasepassord, til xAI sine servere i uredigert form. Disse hemmelighetene dukker opp i to separate kanaler: live-modellendepunktet ved `POST /v1/responses` og et vedvarende arkiv lastet opp via `POST /v1/storage`.reddit+2
Mer bekymringsfullt er det at verktøyet laster opp hele repositorier — hver sporet fil pluss full Git-historikk — som en git-pakke, uavhengig av hvilke filer agenten faktisk leser i løpet av en økt. I en test på et 12 gigabyte stort repositorium ble 5,1 gigabyte overført uten en eneste feil. Destinasjonen er en Google Cloud Storage-bøtte kalt `grok-code-session-traces`, identifisert både i CLI-binærfilen og i fanget trafikkmetadata.gist.github+2
En plantet kanari-legitimasjon, `API_KEY=CANARY7F3A9-SECRET`, dukket opp ordrett i fanget trafikk, noe som bekrefter at `.env`-filer overføres uten noen form for redigering.aiweekly
Analysen fant at det å slå av Grok Build sin "Forbedre modellen"-innstilling — den eneste personvernkontrollen som er synlig for brukere — ikke hadde noen effekt på opplastingene av repositorier. Den innstillingen styrer kun bruk til trening; `/v1/settings`-endepunktet fortsatte å returnere `trace_upload_enabled: true` etter at innstillingen ble deaktivert. Reverse-engineering utført av nettsamfunnet på Hacker News, hvor funnene fikk mer enn 400 poeng, identifiserte to undertrykkelsesflagg — `disable_codebase_upload=true` og `trace_upload=false` — som manglet i xAI sin offisielle dokumentasjon.reddit+1
Elon Musk så ut til å adressere bekymringene på X, ved å referere til en `/privacy`-kommando i CLI-verktøyet som kan "deaktivere eller reaktivere all datalagring". xAI hadde tidligere introdusert en funksjon for null datalagring (Zero Data Retention) for Grok-modeller på OpenRouter i slutten av juni, selv om forskere bemerket at dette ikke gjaldt den separate lagringskanalen som brukes for opplasting av repositorier.x+1
Sikkerhetsforskere råder alle utviklere som har brukt Grok Build inne i en kodebase som inneholder hemmeligheter, til å behandle disse legitimasjonsopplysningene som kompromitterte og rotere dem umiddelbart. Løsninger foreslått av nettsamfunnet inkluderer å klone repositorier inn i isolerte mapper strippet for sensitive filer, og å bruke brannmurer på OS-nivå for å blokkere `storage.googleapis.com` mens man tillater `api.x.ai`.qwe+1
Avsløringen føyer seg inn i et mønster av granskning av xAI sin praksis for datahåndtering, fra kontroversen i 2024 om at X automatisk meldte brukere inn i Grok AI-trening, til Europakommisjonens ordre i januar 2026 om at X må bevare alle Grok-relaterte dokumenter ut året.reuters+2