Biztonság

Kutató felfedezte, hogy az xAI Grok CLI titokban feltölt teljes projektmappákat

Egy kutató visszafejtette az xAI hivatalos Grok parancssori kliensét és megállapította, hogy a program csendben becsomagolja az egész projektet before-and-after tar.gz fájlokba, majd feltölti azokat egy xAI felhőtárba, egy a kérdés-válasz csatornától független útvonalon.

Kutató felfedezte, hogy az xAI Grok CLI titokban feltölt teljes projektmappákat

Egy kutató visszafejtette az xAI hivatalos Grok parancssori kliensét (Grok CLI), és azt találta, hogy a kliens csendben becsomagolja (tar.gz formátumban) a teljes projektmappát — előtte-utána állapotként —, majd feltölti egy xAI-felhőtároló vödörbe. A feltöltés egy külön csatornán történt, amely nem kapcsolódott közvetlenül a modell válaszadási folyamatához.

A felfedezés részletei

  • A kutató egy izolált, tesztelésre szánt tárolót (repo) használt, és egyszerűen annyit kért a modelltől, hogy válaszoljon egyetlen szóval. Ennek ellenére a Grok CLI feltöltött minden fájlt a projekten belül.
  • A feltöltött állományok között ott volt maga a forráskód, egy másik mappában található Claude Code konfiguráció, valamint egy éles API-kulcs, amelyet a kutató soha nem adott át a szolgáltatásnak.
  • A kliens a projekt „előtte és utána” pillanatképeit tar.gz fájlba csomagolta, majd egy külön pipeline-on keresztül továbbította azokat egy xAI felhőbucketszerű tárolójába.

Miért fontos ez

A jelenség két okból különösen súlyos:

  • Külön csatorna: a feltöltés nem része annak a vonalnak, amelyen keresztül a modell válaszol a felhasználó kérésére, tehát a háttérben történt adatmozgatás külön van a normál interakciótól.
  • Érzékeny adatok kikerülése: a feltöltésbe bekerültek olyan fájlok és kulcsok is, amelyeket a felhasználó nem szándékozott megosztani, így potenciálisan más szolgáltatásokhoz vagy rendszerekhez vezető hitelesítő adatok is kiszivároghattak.

xAI reakciója

A felfedezés nyilvánosságra kerülése után órákkal xAI a kutató beszámolója szerint csendben lekapcsolta a szerveroldali feltöltési funkciót. Nem érkezett részletes magyarázat arról, hogy a feltöltés miért épült bele a kliens működésébe, illetve hogy ez diagnosztikai vagy más célból történt-e.

Következmények és további kérdések

Ez az eset rámutat arra, hogy az ügynököknek (agenteknek) szánt kliensprogramok milyen mértékben férhetnek hozzá a felhasználó lokális fájljaihoz és kulcsaihoz. Fontos kérdések, amelyeket a fejlesztőknek és felhasználóknak tisztázniuk kell:

  • Milyen adatok helyi csomagolása és feltöltése van előírva vagy implementálva a kliensben?
  • Van-e átlátható, felhasználói jóváhagyáson alapuló mechanizmus az ilyen feltöltésekre?
  • Hogyan kezelik a szolgáltatók a tárolt fájlokhoz való hozzáférést és törlést?

Mit tehetnek a felhasználók

  • Ellenőrzés: figyeljék a kliens viselkedését, naplóit és hálózati forgalmát fejlesztési környezetben.
  • Elkülönítés: érzékeny kulcsokat és konfigurációkat elkülönített, nem elérhető helyeken tartsák, például titkosított titokkezelőkben.
  • Tudatosság: ha egy kliens nem világosan dokumentálja a háttérben végzett feltöltéseket, érdemes óvatosnak lenni és alternatívákat mérlegelni.

Záró megjegyzés

A kutató által közölt megfigyelés szerint a Grok CLI automatizált módon csomagolt és továbbított teljes projektmappákat, beleértve olyan fájlokat is, amelyeket a felhasználó nem adott át. Az xAI később letiltotta a szerveroldali feltöltést, de a felfedezés újra felhívja a figyelmet az ügynökök és parancssori kliensek mögötti adatmozgatás átláthatóságának fontosságára.