Más que código: Grok robó tus secretos
El investigador de seguridad Cereblab descubrió una verdad inquietante sobre Grok CLI de xAI. La herramienta, versión 0.2.93, fue sorprendida subiendo directorios de usuario completos, incluyendo datos altamente sensibles como claves SSH, bases de datos de gestores de contraseñas y fotos personales. Esto sucedió a pesar de instrucciones explícitas para que Grok no leyera ningún archivo, como "Responde OK y no mires ningún archivo".
Esta exfiltración de datos alcanzó una escala asombrosa. Para una tarea que solo necesitaba 192 kilobytes de información, Grok CLI envió la impresionante cantidad de 5.1 gigabytes de datos a un bucket de Google Cloud, específicamente llamado grok-code-session-traces. Este volumen de carga fue aproximadamente 27,800 veces mayor de lo necesario, excediendo por mucho cualquier requisito razonable.
Lo más preocupante es que este volcado masivo de datos ocurrió con el interruptor de privacidad "Mejorar el modelo" desactivado en la configuración de la CLI. Tal comportamiento demuestra un profundo desprecio por el consentimiento del usuario y los controles de privacidad, traicionando fundamentalmente la confianza. A diferencia de competidores como Claude Code o Gemini, Grok fue el único que exhibió esta recopilación de datos invasiva.
Sin excusas: La industria reacciona a la brecha de xAI
A diferencia de sus competidores, Grok CLI fue una excepción peligrosa. Mientras que herramientas como Claude Code, Codex CLI de OpenAI y Gemini CLI de Google transmitían solo los archivos específicos que realmente leían, manteniendo los datos del usuario seguros, Grok ignoró las instrucciones explícitas. Subió directorios completos, incluyendo claves SSH sensibles, gestores de contraseñas y fotos, incluso para tareas que requerían solo un archivo, llegando a enviar 5.1 gigabytes para un trabajo de 192 kilobytes.
Este comportamiento alarmante provocó una dura condena de la industria. Gergely Orosz, autor de The Pragmatic Engineer, declaró públicamente que ninguna "empresa sensata" usaría la herramienta después de este incidente. Se informó que el CEO de OpenAI, Sam Altman, encontró la situación "preocupante", destacando las profundas implicaciones de seguridad y confianza de la brecha de xAI.
xAI se apresuró a contener el daño. Un interruptor de apagado (kill switch) del lado del servidor se implementó apresuradamente el 13 de julio de 2026, desactivando la funcionalidad de carga invasiva. Elon Musk prometió públicamente que todos los datos de usuario recolectados previamente serían "completamente eliminados". Dos días después, el 15 de julio de 2026, xAI también hizo de código abierto el Grok CLI, intentando restaurar algo de transparencia después de la revelación de spyware.
Teatro de transparencia: ¿Es real la 'solución' de Grok?
Después de que los hallazgos condenatorios de Cereblab se volvieran virales, xAI se apresuró a contener el daño. El 15 de julio de 2026, la empresa hizo de código abierto el Grok Build CLI, un movimiento presentado como un compromiso con la transparencia. Esto fue menos una medida proactiva y más un gesto reactivo, tratando desesperadamente de pulir una reputación empañada.
xAI también introdujo un comando /privacy y una política de Retención de Datos Cero (ZDR). El fallo crucial: estos eran interruptores del lado del servidor, lo que significa que tus datos sensibles, incluyendo claves SSH y archivos de gestores de contraseñas, seguían transmitiéndose a los servidores de xAI. Los usuarios quedaron en la posición de confiar en que xAI descartaría sus datos después de recibirlos, una posición precaria dada la naturaleza de las cargas no autorizadas previas.
Incluso con estos "arreglos", el upload code subyacente permaneció inicialmente en el binario de Grok CLI, controlado por una bandera remota. Esto planteó serias dudas sobre si la funcionalidad invasiva podría reactivarse silenciosamente a discreción de xAI. Para obtener más detalles sobre los hallazgos iniciales, consulte xAI's Grok Build CLI Caught Uploading Entire Codebases to Google Cloud Without Consent. La promesa de Elon Musk de que todos los datos fueron "completa y totalmente eliminados" resultó ser un consuelo insuficiente después de este teatro de transparencia.
¿Te está gustando? Recibe uno así en tu bandeja cada mañana.
un correo al día · date de baja en dos clics · sin rastreadores de terceros
Tu próximo movimiento: rota las claves, reconsidera las herramientas
Cualquiera que haya utilizado Grok Build CLI antes del "kill switch" del lado del servidor de xAI el 13 de julio de 2026 debe asumir que sus credenciales están comprometidas. Rota inmediatamente todas las claves SSH, claves API y cualquier otro secreto expuesto en tu directorio personal o repositorios Git. El análisis a nivel de red del investigador Cereblab demostró que Grok CLI subió directorios completos, incluidos archivos .env confidenciales y gestores de contraseñas, incluso cuando se le indicó que no lo hiciera.
Este incidente crea un déficit de confianza profundo y duradero. Si bien xAI podría promocionar el rendimiento de Grok en benchmarks como SWE-bench, tales métricas se vuelven totalmente irrelevantes si los desarrolladores no pueden confiar en la herramienta con su código fuente fundamental. La revelación de que Grok era una excepción peligrosa, transmitiendo repositorios completos mientras competidores como Claude Code y Gemini enviaban solo los archivos necesarios, hace que cualquier promesa de eliminación de datos suene vacía.
La carga no autorizada de 5.1 gigabytes de Grok para una tarea de apenas 192 kilobytes —una cifra asombrosa de 27,800 veces los datos necesarios— sirve como una advertencia contundente. Confiar en herramientas de IA de código cerrado y en etapa beta, especialmente aquellas que interactúan con entornos de desarrollo sensibles, introduce riesgos inaceptables. La transparencia del lado del cliente y el control granular no son características opcionales; son necesidades absolutas para cualquier herramienta de IA que interactúe con tu base de código, protegiendo contra futuro spyware y garantizando una verdadera client-side transparency.
Preguntas frecuentes
¿Qué datos subió Grok CLI sin consentimiento?
Grok CLI (versión 0.2.93) subió directorios personales completos de los usuarios y repositorios Git. Esto incluyó datos sensibles como claves SSH, bases de datos de gestores de contraseñas, archivos .env con claves API, fotos y documentos.
¿Cómo respondió xAI al escándalo de privacidad de Grok CLI?
Después de que el problema se volviera viral, xAI implementó un 'kill switch' del lado del servidor para detener las cargas, Elon Musk prometió eliminar los datos y la empresa liberó el código fuente de Grok CLI bajo una licencia Apache 2.0 para mejorar la transparencia.
¿Es seguro usar Grok CLI ahora?
xAI ha desactivado la funcionalidad e introducido un comando /privacy. Sin embargo, el comando solo le dice a los servidores de xAI que descarten los datos al recibirlos; no impide que el cliente los envíe. La confianza es una preocupación importante, pero las auditorías comunitarias del código ahora de código abierto pueden ayudar a verificar su seguridad.
¿Qué debo hacer si usé Grok CLI antes del 13 de julio de 2026?
Los expertos en seguridad recomiendan encarecidamente rotar todas las credenciales a las que la herramienta podría haber accedido. Esto incluye claves SSH, claves API de archivos .env y cualquier contraseña almacenada en una base de datos que estuviera en tu directorio personal o en un repositorio escaneado.

