นักวิจัยด้านความปลอดภัยพบว่า Grok CLI อย่างเป็นทางการของ xAI (แพ็คเกจ npm '@xai-official/grok'
เวอร์ชัน 0.2.93) บรรจุไดเร็กทอรีงานปัจจุบันเป็น 'before_codebase.tar.gz' และ 'after_codebase.tar.gz' ก่อนและหลังงานแต่ละรอบ และอัปโหลดไปยังที่เก็บ Google Cloud ของ xAI อย่างเงียบ ๆ ผ่านช่องทางบายพาสแยกต่างหาก การตรวจสอบแสดงให้เห็นว่าแม้ว่านางแบบจะตอบกลับด้วยคําเดียว แต่การอัปโหลดก็ยังคงเกิดขึ้น แพ็คเกจการอัปโหลดยังมี '~/.claude.json' นอกที่เก็บ, การตั้งค่า Claude Code, กฎ AGENTS ส่วนกลาง, ไฟล์ทักษะมากกว่า 30 ไฟล์ และคีย์ API ในช่วงเช้าตรู่ของวันที่ 13 กรกฎาคม xAI ได้เพิ่มฟิลด์ 'disable_codebase_upload' ผ่านสวิตช์เซิร์ฟเวอร์ระยะไกล โดยปิดพฤติกรรมการอัปโหลดเริ่มต้น แต่ก่อนหน้านี้คุณลักษณะนี้ถูกเปิดใช้งานโดยค่าเริ่มต้น
安全研究者发现,xAI 官方 Grok CLI(npm 包 `@xai-official/grok` 0.2.93 版)会在每轮任务前后,将当前工作目录打包为
`before_codebase.tar.gz` 和 `after_codebase.tar.gz`,通过独立旁路通道静默上传至 xAI 的 Google Cloud 仓库。
验证显示,即使模型仅回复一个单词,上传依然发生。
上传包还包含仓库外的 `~/.claude.json`、Claude Code 设置、全局 AGENTS 规则、30 多个 Skill 文件及一个 API 密钥。
7 月 13 日凌晨,xAI 通过服务端远程开关新增 `disable_codebase_upload` 字段,将默认上传行为关闭,但此前该功能默认开启。