Egy kutató visszafejtette az xAI hivatalos Grok parancssori kliensét (Grok CLI), és azt találta, hogy a kliens csendben becsomagolja (tar.gz formátumban) a teljes projektmappát — előtte-utána állapotként —, majd feltölti egy xAI-felhőtároló vödörbe. A feltöltés egy külön csatornán történt, amely nem kapcsolódott közvetlenül a modell válaszadási folyamatához.
A felfedezés részletei
- A kutató egy izolált, tesztelésre szánt tárolót (repo) használt, és egyszerűen annyit kért a modelltől, hogy válaszoljon egyetlen szóval. Ennek ellenére a Grok CLI feltöltött minden fájlt a projekten belül.
- A feltöltött állományok között ott volt maga a forráskód, egy másik mappában található Claude Code konfiguráció, valamint egy éles API-kulcs, amelyet a kutató soha nem adott át a szolgáltatásnak.
- A kliens a projekt „előtte és utána” pillanatképeit tar.gz fájlba csomagolta, majd egy külön pipeline-on keresztül továbbította azokat egy xAI felhőbucketszerű tárolójába.
Miért fontos ez
A jelenség két okból különösen súlyos:
- Külön csatorna: a feltöltés nem része annak a vonalnak, amelyen keresztül a modell válaszol a felhasználó kérésére, tehát a háttérben történt adatmozgatás külön van a normál interakciótól.
- Érzékeny adatok kikerülése: a feltöltésbe bekerültek olyan fájlok és kulcsok is, amelyeket a felhasználó nem szándékozott megosztani, így potenciálisan más szolgáltatásokhoz vagy rendszerekhez vezető hitelesítő adatok is kiszivároghattak.
xAI reakciója
A felfedezés nyilvánosságra kerülése után órákkal xAI a kutató beszámolója szerint csendben lekapcsolta a szerveroldali feltöltési funkciót. Nem érkezett részletes magyarázat arról, hogy a feltöltés miért épült bele a kliens működésébe, illetve hogy ez diagnosztikai vagy más célból történt-e.
Következmények és további kérdések
Ez az eset rámutat arra, hogy az ügynököknek (agenteknek) szánt kliensprogramok milyen mértékben férhetnek hozzá a felhasználó lokális fájljaihoz és kulcsaihoz. Fontos kérdések, amelyeket a fejlesztőknek és felhasználóknak tisztázniuk kell:
- Milyen adatok helyi csomagolása és feltöltése van előírva vagy implementálva a kliensben?
- Van-e átlátható, felhasználói jóváhagyáson alapuló mechanizmus az ilyen feltöltésekre?
- Hogyan kezelik a szolgáltatók a tárolt fájlokhoz való hozzáférést és törlést?
Mit tehetnek a felhasználók
- Ellenőrzés: figyeljék a kliens viselkedését, naplóit és hálózati forgalmát fejlesztési környezetben.
- Elkülönítés: érzékeny kulcsokat és konfigurációkat elkülönített, nem elérhető helyeken tartsák, például titkosított titokkezelőkben.
- Tudatosság: ha egy kliens nem világosan dokumentálja a háttérben végzett feltöltéseket, érdemes óvatosnak lenni és alternatívákat mérlegelni.
Záró megjegyzés
A kutató által közölt megfigyelés szerint a Grok CLI automatizált módon csomagolt és továbbított teljes projektmappákat, beleértve olyan fájlokat is, amelyeket a felhasználó nem adott át. Az xAI később letiltotta a szerveroldali feltöltést, de a felfedezés újra felhívja a figyelmet az ügynökök és parancssori kliensek mögötti adatmozgatás átláthatóságának fontosságára.



