Les chercheurs en sécurité ont découvert que la CLI officielle Grok de xAI (paquet npm
'@xai-official/grok' version 0.2.93) empaquete le répertoire de travail actuel en 'before_codebase.tar.gz' et 'after_codebase.tar.gz' avant et après chaque cycle de tâches, et les téléverse silencieusement dans le dépôt Google Cloud de xAI via un canal de contournement séparé. La vérification montre que même si le modèle répond par un seul mot, le téléchargement se produit quand même. Le package de téléchargement contient également '~/.claude.json' en dehors du dépôt, les paramètres de code Claude, des règles AGENTS globales, plus de 30 fichiers Skill et une clé API. Aux premières heures du 13 juillet, xAI a ajouté un champ « disable_codebase_upload » via un commutateur de serveur à distance, désactivant ainsi le comportement de téléversement par défaut, mais auparavant cette fonctionnalité était activée par défaut.
安全研究者发现,xAI 官方 Grok CLI(npm 包 `@xai-official/grok` 0.2.93 版)会在每轮任务前后,将当前工作目录打包为
`before_codebase.tar.gz` 和 `after_codebase.tar.gz`,通过独立旁路通道静默上传至 xAI 的 Google Cloud 仓库。
验证显示,即使模型仅回复一个单词,上传依然发生。
上传包还包含仓库外的 `~/.claude.json`、Claude Code 设置、全局 AGENTS 规则、30 多个 Skill 文件及一个 API 密钥。
7 月 13 日凌晨,xAI 通过服务端远程开关新增 `disable_codebase_upload` 字段,将默认上传行为关闭,但此前该功能默认开启。
La source fournit un titre, un résumé, une attribution et un lien original. Aioga ne republie pas l’article intégral.