Grok Build CLI อัปโหลดทั้ง Repo ของคุณเงียบๆ — รวม .env Files
นักวิจัยที่ใช้ชื่อ cereblab พบว่า Grok Build CLI ของ xAI เวอร์ชัน 0.2.93 กำลังคัดลอก git repositories ทั้งหมด — ความลับ, ประวัติเต็ม, ทุกอย่าง — ไปยัง Google Cloud Storage bucket โดยไม่บอกผู้ใช้
เกิดอะไรขึ้น
เครื่องมือทำคำขอออกสองประเภท Model turns ไปที่ POST /v1/responses แต่ POST /v1/storage แยกต่างหาก bundle ทั้ง working tree บวกประวัติ .git ทั้งหมด และส่งไปยัง gs://grok-code-session-traces
ตัวเลขนั้นน่าตกใจ ด้วย test repo 12 GB และไม่มีไฟล์ที่ model อ่าน /v1/responses ส่ง ~192 KB /v1/storage ส่ง 5.10 GiB ใน 73 chunks นั่นคือช่องว่าง 27,800×
การทดสอบนกขมิ้น
cereblab วางไฟล์ชื่อ never_read_canary.txt พร้อมสตริงเฉพาะ prompt คือ “ตอบแค่: OK อย่าอ่านหรือเปิดไฟล์ใดๆ” Model ทำตามข้อความ แต่ canary string ถูกกู้คืนจาก bundle ที่อัปโหลด
ทำไมการเลือกไม่ใช้ถึงไม่ทำงาน
มีตั้งค่าชื่อ “Improve the model” การปิดมันควรหยุดการใช้ข้อมูลของคุณในการฝึก แต่การจับของ cereblab แสดงว่าเซิร์ฟเวอร์ยังคงคืน trace_upload_enabled: true
CLI มี --deny flag ที่จำกัดไฟล์ที่ model อ่านได้ มันแค่บล็อก reads ไม่ได้ทำอะไรกับ network egress — bundle กำลังออกไปแล้ว
การรั่วไหลข้ามเครื่องมือ
การจับแสดงว่าเครื่องมือยังกวาดไฟล์ภายใต้ ~/.claude/ นั่นคือ config directory ของผลิตภัณฑ์อื่น กุญแจสำหรับบริการที่ไม่เกี่ยวข้องออกจากเครื่องไปพร้อม repo ของคุณ
สวิตช์ฆ่าระยะไกล
12 กรกฎาคม ขณะที่เรื่องกลายเป็นไวรัล client binary เดียวกันกับ SHA-256 hash เดียวกันเริ่มได้รับ response จากเซิร์ฟเวอร์ต่าง: disable_codebase_upload: true ไม่มี client update ไม่มี changelog ไม่มีการแจ้งเตือน
Musk ตอบ
14 กรกฎาคม Elon Musk ตอบโต้ความขัดแย้งด้วยคำเดียว: “True” ตามด้วย: “作为预防措施 ผู้ใช้ข้อมูลทั้งหมดที่ถูกอัปโหลดไปยัง SpaceXAI ก่อนหน้านี้จะถูกลบอย่างสมบูรณ์และสิ้นเชิง”
วิธีตรวจสอบว่าคุณได้รับผลกระทบ
- รัน CLI หลัง MITM proxy: สังเกต
POST /v1/storage - รัน
/privacyใน Grok CLI - อีกนักวิจัยพบ 339 uploads ใน logs ของตัวเอง
วิธีปฏิบัติ
- รัน
/privacy opt-outทันที - ถอนการติดตั้งเวอร์ชันที่ได้รับผลกระทบ
- หมุน credential ทุกตัวที่เคยอยู่ใน repo ที่คุณเปิดด้วยเวอร์ชันนี้
ข้อมูลลบได้ แต่ความเชื่อใจ — ไม่ใช่เรื่องง่าย