needhelp
← Back to blog

Grok Build CLI رفع مستودعك بالكامل بهدوء — ملفات .env شاملة

by needhelp
Security
AI Agent
Privacy
xAI

باحث يعرف باسم cereblab وجد أن Grok Build CLI من xAI، إصدار 0.2.93، كان ينسخ مستودعات git كاملة — أسرار، تاريخ كامل، كل شيء — إلى حاوية Google Cloud Storage دون إبلاغ المستخدم.

ماذا حدث

الأداة أجرت نوعين من الطلبات الصادرة. طلبات النموذج ذهبت إلى POST /v1/responses. لكن استدعاء POST /v1/storage منفصل حزم شجرة العمل الكاملة بالإضافة إلى تاريخ .git الكامل وشحنها إلى gs://grok-code-session-traces.

تلك الحاوية مملوكة لـ xAI. الرفع جرى كأثر جانبي لمجرد استخدام CLI — لا زر “تصدير”، لا مطالبة، لا تحذير.

الأرقام مذهلة. مع مستودع اختبار 12 GB وعدم قراءة أي ملفات فعلياً بواسطة النموذج، /v1/responses نقل ~192 KB. /v1/storage أرسل 5.10 GiB عبر 73 شريحة. هذه فجوة 27,800×. النموذج استخدم 192 KB من السياق؛ خوادم xAI حصلت على مستودعك بالكامل.

اختبار الكناري

cereblab زرع ملفاً اسمه never_read_canary.txt بسلسلة فريدة. التعليمات كانت حرفياً “رد بالضبط بـ: OK. لا تقرأ أو تفتح أي ملفات.” النموذج امتثل للنص. سلسلة الكناري استُردت من الحزمة المرفوعة.

لذا، التصريف لم يكن مدفوعاً بقراءة النموذج للملفات عند الطلب. كان خط أنابيب مدمجاً يعمل بغض النظر عن ما طلبت.

لماذا لم يعمل إلغاء الاشتراك

هناك إعداد اسمه “تحسين النموذج.” إيقافه يفترض أن يوقف استخدام بياناتك للتدريب. تسجيل cereblab أظهر أن الخادم ما زال يعيد trace_upload_enabled: true و upload_enabled: true. الرفع استمر.

مفتاح القتل عن بُعد

في 12 يوليو، بينما انتشرت القصة، حدث شيء لم تعلنه xAI أبداً: نفس الملف الثنائي، بنفس تجزئة SHA-256، بدأ فجأة يستقبل استجابات خادم مختلفة.

disable_codebase_upload: true. trace_upload_enabled: false.

الرفع توقف. لا تحديث عميل. لا سجل تغييرات. لا إشعار.

هذا يعني أن xAI كانت دائماً لديها القدرة على تمكين أو تعطيل جمع البيانات عن بُعد على أي تثبيت Grok CLI، في أي وقت، دون علم المستخدم. اختاروا فقط تركه مفعلاً افتراضياً وعدم ذكره أبداً.

رد Musk

في 14 يوليو، رد Elon Musk على الجدل بكلمة واحدة: “صحيح.” تابع:

“كإجراء احترازي، جميع بيانات المستخدم التي رُفعت إلى SpaceXAI قبل الآن سيتم حذفها بالكامل والتمام. لا شيء على الإطلاق سيبقى.”

كيف تتحقق مما إذا كنت متأثراً

  • شغّل CLI خلف وكيل MITM. راقب POST /v1/storage التي تصل لحاوية grok-code-session-traces
  • ابحث في الملف الثنائي عن اسم الحاوية المبرمج grok-code-session-traces
  • مستودع إعادة الإنتاج لـ cereblab يشحن verify.sh يعيد تحميل ويفك الحزم المُعادة
  • راجع سجلات الخروج الصادرة لحركة مرور Google Cloud Storage
  • شغّل /privacy في Grok CLI لرؤية حالة الاحتفاظ بالبيانات الحالية

ما يجب فعله

  • شغّل /privacy opt-out فوراً لتعطيل الاحتفاظ بالبيانات وطلب حذف البيانات المرفوعة
  • ألغ تثبيت الإصدار المتأثر (0.2.93) بالكامل
  • امنع الخروج إلى Google Cloud Storage على مستوى الشبكة
  • دَوّر كل بيانات اعتماد كانت موجودة في مستودع فتحته بهذا الإصدار

البيانات يمكن حذفها. الثقة، ليس بسهولة.

References

Share this page