보안 연구자들은 xAI의 공식 Grok CLI(npm 패키지 '@xai-official/grok' 버전 0.2.93)가 현재 작업 디렉터리를 각 작업 라운드 전후에
'before_codebase.tar.gz'와 'after_codebase.tar.gz'로 패키징하고, 별도의 우회 채널을 통해 조용히 xAI의 구글 클라우드 저장소에 업로드한다는 사실을 발견했습니다. 검증 결과, 모델이 단 한 단어로 답장을 해도 업로드는 여전히 이루어진다는 것을 알 수 있습니다. 업로드 패키지에는 저장소 외부의 '~/.claude.json', Claude Code 설정, 전역 AGENTS 규칙, 30개 이상의 스킬 파일, API 키도 포함되어 있습니다. 7월 13일 이른 새벽, xAI는 원격 서버 스위치를 통해 'disable_codebase_upload' 필드를 추가해 기본 업로드 동작을 끄고 있었지만, 이전에는 이 기능이 기본적으로 활성화되어 있었습니다.
安全研究者发现,xAI 官方 Grok CLI(npm 包 `@xai-official/grok` 0.2.93 版)会在每轮任务前后,将当前工作目录打包为
`before_codebase.tar.gz` 和 `after_codebase.tar.gz`,通过独立旁路通道静默上传至 xAI 的 Google Cloud 仓库。
验证显示,即使模型仅回复一个单词,上传依然发生。
上传包还包含仓库外的 `~/.claude.json`、Claude Code 设置、全局 AGENTS 规则、30 多个 Skill 文件及一个 API 密钥。
7 月 13 日凌晨,xAI 通过服务端远程开关新增 `disable_codebase_upload` 字段,将默认上传行为关闭,但此前该功能默认开启。
수집 피드는 제목, 요약, 출처와 원문 링크를 제공합니다. Aioga는 원문 전체를 재게시하지 않습니다.