Grok Build CLI тайно загружает весь репозиторий — вместе с паролями
Grok Build CLI от xAI по умолчанию загружает весь репозиторий, включая .env-файлы с паролями, в Google Cloud Storage. Репозиторий на 12 ГБ отправил 5,1 ГБ данных, хотя модель реально обработала лишь 192 КБ — разрыв в 27 800 раз. Отключить загрузку через настройки нельзя.
Grok Build CLI от xAI по умолчанию загружает весь репозиторий — включая .env-файлы с паролями — в Google Cloud Storage (бакет grok-code-session-traces). При тесте репозиторий на 12 ГБ отправил 5,1 ГБ данных, хотя модель реально обработала лишь 192 КБ — разрыв в 27 800 раз. Отключение опции «Не улучшать модель» не помогает: сервер продолжает хранить trace_upload_enabled = true.
Это задаёт новый стандарт паранойи в ИИ-инструментах для разработки: раз один тогл на сервере решает судьбу корпоративных секретов, аудит трафика CLI становится обязательным шагом в любом энтерпрайзе. Граница между ИИ-ассистентом и корпоративной утечкой — уже юридический, а не технический вопрос.
Источник: gist.github.com
Бесплатный курс
Хватит читать про ИИ — начни строить с ним
Бесплатный курс Claude Code: свой первый сайт, инструмент или игра — без программирования. Без апсейлов и кросс-сейлов — здесь нечего купить.
Начать →▌ Гайды по теме

Автор
Евгений Арсентьев
PhD · CEO, digital health
Статьи · Свежие статьи