xAI Grok CLI de xAI sube repositorios enteros de Git a un bucket de Google Cloud

elrodri
www.redfaz.com
#1
Traducción con IA:

El investigador conocido como cereblab detectó que la CLI Grok Build de xAI (versión 0.2.93) empaquetaba y enviaba el repositorio Git completo -incluyendo todo el historial- a un bucket de Google Cloud llamado grok-code-session-traces. La transferencia se producía sin relación con los archivos que la herramienta necesitaba para la tarea del modelo.


En una prueba con un repositorio de 12 GB, el canal de peticiones al modelo movió unos 192 KB de tráfico relevante, mientras la subida de almacenamiento transfirió aproximadamente 5,1 GB. Una credencial canario insertada en un archivo .env apareció en texto plano dentro del tráfico capturado, confirmando que secretos y código propietario también se filtraban.


El interruptor “Mejorar el modelo” de Grok Build no detenía las cargas. Aunque se desactivara, el servidor seguía respondiendo con trace_upload_enabled: true y la transferencia se completaba. Ni el comportamiento de subida ni el bucket aparecían en la documentación del producto.


Tras la exposición pública, el investigador repitió las pruebas con el mismo cliente y observó que el servidor devolvía ahora disable_codebase_upload: true y trace_upload_enabled: false. En seis intentos no se registraron subidas del repositorio, lo que indica una mitigación remota del lado del servidor, aplicada sin parche del cliente, aviso público ni confirmación de que sea global o permanente.

xAI no ha emitido comunicado, aviso de seguridad ni explicación sobre el propósito, alcance o retención de los datos. El registro oficial de cambios (versión 0.2.98, del 12 de julio de 2026) no menciona la conducta de carga, y se desconoce qué ocurrirá con los repositorios que ya están almacenados en el bucket.



Fuente https://www.internationalcyberdigest...-cloud-bucket/
donsoro
ForoCoches: Usuario
#2
Cita de elrodri
Traducción con IA:

El investigador conocido como cereblab detectó que la CLI Grok Build de xAI (versión 0.2.93) empaquetaba y enviaba el repositorio Git completo -incluyendo todo el historial- a un bucket de Google Cloud llamado grok-code-session-traces. La transferencia se producía sin relación con los archivos que la herramienta necesitaba para la tarea del modelo.


En una prueba con un repositorio de 12 GB, el canal de peticiones al modelo movió unos 192 KB de tráfico relevante, mientras la subida de almacenamiento transfirió aproximadamente 5,1 GB. Una credencial canario insertada en un archivo .env apareció en texto plano dentro del tráfico capturado, confirmando que secretos y código propietario también se filtraban.


El interruptor “Mejorar el modelo” de Grok Build no detenía las cargas. Aunque se desactivara, el servidor seguía respondiendo con trace_upload_enabled: true y la transferencia se completaba. Ni el comportamiento de subida ni el bucket aparecían en la documentación del producto.


Tras la exposición pública, el investigador repitió las pruebas con el mismo cliente y observó que el servidor devolvía ahora disable_codebase_upload: true y trace_upload_enabled: false. En seis intentos no se registraron subidas del repositorio, lo que indica una mitigación remota del lado del servidor, aplicada sin parche del cliente, aviso público ni confirmación de que sea global o permanente.

xAI no ha emitido comunicado, aviso de seguridad ni explicación sobre el propósito, alcance o retención de los datos. El registro oficial de cambios (versión 0.2.98, del 12 de julio de 2026) no menciona la conducta de carga, y se desconoce qué ocurrirá con los repositorios que ya están almacenados en el bucket.



Fuente https://www.internationalcyberdigest...-cloud-bucket/
Explica de forma sencilla las implicaciones de esto
Uramaki
ForoCoches: Miembro
#3
Cita de donsoro
Explica de forma sencilla las implicaciones de esto
Las implicaciones son importantes:
Riesgo de fuga de propiedad intelectual: una empresa podía estar enviando sin saberlo todo su código fuente a un tercero.
Exposición de secretos: si el repositorio contenía contraseñas, claves API, certificados o credenciales, también podían haberse enviado.
Pérdida de confianza: el usuario creía que podía desactivar el envío de datos para mejorar el modelo, pero esa opción no evitaba la subida del repositorio.
Falta de transparencia: xAI no ha explicado qué se almacenó, durante cuánto tiempo, quién tuvo acceso ni si los datos ya se han eliminado.
En resumen, si esto ocurrió tal y como describe el investigador, una empresa podría haber compartido información muy sensible sin ser plenamente consciente de ello, lo que supone un riesgo importante de seguridad y cumplimiento normativo.
elrodri
www.redfaz.com
#4
Cita de donsoro
Explica de forma sencilla las implicaciones de esto
Imagina que compras un robot asistente para los deberes. Le dices "mira solo este ejercicio", pero él, a escondidas, fotocopia TODO tu cuaderno (secretos y dibujos íntimos incluidos) y los manda por internet a su fábrica.
Así funcionaba Grok CLI: subía tu repositorio Git completo a un bucket de Google Cloud, incluso si le ordenabas no leer nada. Un investigador lo pilló y, tras hacerlo público, xAI silenció la subida sin dar explicaciones ni aviso oficial
← A Electrónica / Informática
Amazon
Nuevas ofertas cada día