Investigadores de seguridad han descubierto que la CLI oficial de Grok de xAI (paquete npm
'@xai-oficial/grok' versión 0.2.93) empaqueta el directorio de trabajo actual en 'before_codebase.tar.gz' y 'after_codebase.tar.gz' antes y después de cada ronda de tareas, y los sube silenciosamente al repositorio de Google Cloud de xAI a través de un canal de bypass separado. La verificación muestra que, incluso si el modelo responde con una sola palabra, la subida sigue ocurriendo. El paquete de subida también contiene '~/.claude.json' fuera del repositorio, ajustes de código Claude, reglas globales de AGENTS, más de 30 archivos Skill y una clave API. En las primeras horas del 13 de julio, xAI añadió un campo 'disable_codebase_upload' mediante un interruptor remoto de servidor, desactivando el comportamiento predeterminado de subida, pero anteriormente esta función estaba activada por defecto.
安全研究者发现,xAI 官方 Grok CLI(npm 包 `@xai-official/grok` 0.2.93 版)会在每轮任务前后,将当前工作目录打包为
`before_codebase.tar.gz` 和 `after_codebase.tar.gz`,通过独立旁路通道静默上传至 xAI 的 Google Cloud 仓库。
验证显示,即使模型仅回复一个单词,上传依然发生。
上传包还包含仓库外的 `~/.claude.json`、Claude Code 设置、全局 AGENTS 规则、30 多个 Skill 文件及一个 API 密钥。
7 月 13 日凌晨,xAI 通过服务端远程开关新增 `disable_codebase_upload` 字段,将默认上传行为关闭,但此前该功能默认开启。
La fuente proporciona título, resumen, atribución y enlace original. Aioga no republica el artículo completo.