xAI Grok Build CLI sendet .env-Dateien und ganze Repos unverschlüsselt an xAI
What xAI's Grok Build CLI Actually Sends to xAI
Eine detaillierte Wire-Level-Analyse der offiziellen Grok Build CLI (Version 0.2.93) zeigt: Die Software überträgt Dateiinhalte, einschließlich .env-Secrets, unredigiert an xAI – sowohl im Modell-Turn als auch in einem session_state-Archiv. Zudem wird das gesamte Repository als Git-Bundle hochgeladen, unabhängig davon, was der Agent liest. Bei einem 12-GB-Repo wurden 5,1 GiB an xAI gesendet, obwohl der Agent keine Dateien lesen sollte. Die Uploads landen in einem Google-Cloud-Storage-Bucket namens grok-code-session-traces. Die Funktion ist standardmäßig aktiv und lässt sich nicht durch Deaktivieren von 'Improve the model' abschalten.
Das Leck betrifft Dateien, die Grok tatsächlich liest – aber es liest großzügig (jede für die Aufgabe relevante Datei, einschließlich einer .env) und wendet keinerlei Redaktion auf deren Inhalt an.