Güvenlik araştırmacıları, xAI'nin resmi Grok CLI'sinin (npm paketi '@xai-official/grok' sürüm
0.2.93) mevcut çalışma dizinini her görev turundan önce ve sonra 'before_codebase.tar.gz' ve 'after_codebase.tar.gz' olarak paketlediğini ve bunları ayrı bir bypass kanalı aracılığıyla xAI'nin Google Cloud deposuna sessizce yüklediğini bulmuştur. Doğrulama, model sadece bir kelimeyle yanıt verse bile yüklemenin gerçekleştiğini gösteriyor. Yükleme paketi ayrıca depo dışındaki '~/.claude.json', Claude Code ayarları, küresel AGENT kuralları, 30'dan fazla Skill dosyası ve bir API anahtarı içerir. 13 Temmuz sabahının erken saatlerinde, xAI uzak sunucu anahtarı aracılığıyla bir 'disable_codebase_upload' alanı ekledi ve varsayılan yükleme davranışını kapattı, ancak daha önce bu özellik varsayılan olarak etkinleştirilmişti.
安全研究者发现,xAI 官方 Grok CLI(npm 包 `@xai-official/grok` 0.2.93 版)会在每轮任务前后,将当前工作目录打包为
`before_codebase.tar.gz` 和 `after_codebase.tar.gz`,通过独立旁路通道静默上传至 xAI 的 Google Cloud 仓库。
验证显示,即使模型仅回复一个单词,上传依然发生。
上传包还包含仓库外的 `~/.claude.json`、Claude Code 设置、全局 AGENTS 规则、30 多个 Skill 文件及一个 API 密钥。
7 月 13 日凌晨,xAI 通过服务端远程开关新增 `disable_codebase_upload` 字段,将默认上传行为关闭,但此前该功能默认开启。