Các nhà nghiên cứu bảo mật đã phát hiện ra rằng Grok CLI chính thức của xAI (gói npm
'@xai-official/grok' phiên bản 0.2.93) đóng gói thư mục công việc hiện tại thành 'before_codebase.tar.gz' và 'after_codebase.tar.gz' trước và sau mỗi vòng tác vụ, đồng thời âm thầm tải chúng lên kho lưu trữ Google Cloud của xAI thông qua một kênh bỏ qua riêng biệt. Quá trình xác minh cho thấy ngay cả khi mô hình trả lời chỉ bằng một từ, quá trình tải lên vẫn xảy ra. Gói tải lên cũng chứa '~/.claude.json' bên ngoài kho lưu trữ, cài đặt Claude Code, quy tắc AGENTS toàn cầu, hơn 30 tệp Kỹ năng và khóa API. Vào đầu giờ 13/7, xAI đã thêm trường 'disable_codebase_upload' thông qua công tắc máy chủ từ xa, tắt hành vi tải lên mặc định, nhưng trước đây tính năng này được bật theo mặc định.
安全研究者发现,xAI 官方 Grok CLI(npm 包 `@xai-official/grok` 0.2.93 版)会在每轮任务前后,将当前工作目录打包为
`before_codebase.tar.gz` 和 `after_codebase.tar.gz`,通过独立旁路通道静默上传至 xAI 的 Google Cloud 仓库。
验证显示,即使模型仅回复一个单词,上传依然发生。
上传包还包含仓库外的 `~/.claude.json`、Claude Code 设置、全局 AGENTS 规则、30 多个 Skill 文件及一个 API 密钥。
7 月 13 日凌晨,xAI 通过服务端远程开关新增 `disable_codebase_upload` 字段,将默认上传行为关闭,但此前该功能默认开启。