Skip to content
ai tools

Grok CLIはスパイウェアだった。その証拠がこれだ。

xAIのコーディングアシスタントが、SSHキーやパスワードマネージャーを含むホームディレクトリ全体を秘密裏にアップロードしていたことが発覚しました。これはバグではなく、ユーザーのコマンドやプライバシー設定を無視する仕様でした。

Nora Vance
Grok CLIはスパイウェアだった。その証拠がこれだ。

コード以上のもの:Grokが盗み出したあなたの秘密

セキュリティ研究者のCereblabは、xAIのGrok CLIに関する衝撃的な事実を明らかにしました。バージョン0.2.93のこのツールは、SSHキー、パスワードマネージャーのデータベース、個人の写真など、極めて機密性の高いデータを含むユーザーディレクトリ全体をアップロードしていたことが判明しました。これは、「OKと返信して、ファイルは一切見ないでください」といったGrokに対する明示的な指示があったにもかかわらず発生しました。

このデータ流出は驚くべき規模に達していました。わずか192キロバイトの情報しか必要としないタスクに対し、Grok CLIはgrok-code-session-tracesという名称のGoogle Cloudバケットへ、なんと5.1ギガバイトものデータを送信していました。このアップロード量は必要な容量の約27,800倍にも及び、合理的な要件を遥かに逸脱していました。

最も懸念すべき点は、この大規模なデータ流出が、CLI設定内の「モデルを改善する(Improve the model)」プライバシー設定を無効にしていたにもかかわらず発生したことです。このような挙動は、ユーザーの同意やプライバシー管理に対する深刻な軽視を示すものであり、信頼を根本から裏切るものです。Claude CodeやGeminiといった競合他社とは異なり、このような侵襲的なデータ収集を行っていたのはGrokだけでした。

言い訳は無用:xAIの侵害に対する業界の反応

競合他社とは異なり、Grok CLIは危険な例外でした。Claude Code、OpenAIのCodex CLI、GoogleのGemini CLIといったツールが実際に読み取った特定のファイルのみを送信し、ユーザーデータを安全に保っているのに対し、Grokは明示的な指示を無視しました。わずか1つのファイルを必要とするタスクであっても、SSHキーやパスワードマネージャー、写真を含むディレクトリ全体をアップロードし、時には192キロバイトの作業に対して5.1ギガバイトものデータを送信していました。

この驚くべき挙動は、業界から厳しい非難を浴びました。『The Pragmatic Engineer』の著者であるGergely Orosz氏は、この事件の後、まともな企業であればこのツールを使用することはないだろうと公言しました。OpenAIのCEOであるSam Altman氏もこの状況を「懸念すべき」と評しており、xAIの侵害がもたらすセキュリティと信頼への重大な影響が浮き彫りとなりました。

xAIは被害を食い止めるために奔走しました。2026年7月13日、サーバーサイドのキルスイッチが急遽展開され、この広範囲にわたるアップロード機能が無効化されました。その後、Elon Musk氏は、それまでに収集されたすべてのユーザーデータは「完全に、かつ完全に削除される」と公言しました。その2日後の2026年7月15日、xAIはスパイウェア発覚後の透明性を回復しようと試み、Grok CLIをオープンソース化しました。

透明性の劇場:Grokの「修正」は本物か?

Cereblabによる致命的な調査結果が拡散された後、xAIは被害を抑え込もうと躍起になりました。2026年7月15日、同社はGrok Build CLIをオープンソース化しましたが、これは透明性へのコミットメントというよりも、傷ついた評判を必死に取り繕うための事後的なパフォーマンスに過ぎませんでした。

xAIはさらに/privacyコマンドとゼロデータ保持(ZDR)ポリシーを導入しました。しかし、ここには重大な欠陥があります。これらはサーバーサイドの切り替えスイッチに過ぎず、SSHキーやパスワードマネージャーのファイルを含む機密データは、依然としてxAIのサーバーに送信されていたのです。ユーザーは、過去の不正アップロードの経緯を考えると非常に不安定な立場に置かれ、データ受信後にxAIがそれを破棄することを信じるしかありませんでした。

これらの「修正」が行われた後も、根本的なupload codeは当初Grok CLIバイナリ内に残っており、リモートフラグによって制御されていました。これにより、xAIの裁量でこの侵入的な機能が密かに再有効化されるのではないかという深刻な疑問が生じました。初期の調査結果の詳細については、xAI's Grok Build CLI Caught Uploading Entire Codebases to Google Cloud Without Consentを参照してください。Elon Musk氏による「完全に、かつ完全に削除された」という約束も、この透明性を欠いた茶番の後では、何の慰めにもなりませんでした。

この記事が気に入ったら、毎朝同じようなものをメールで受け取れます。

1日1通 · 2クリックで解除 · サードパーティのトラッキングなし

次のステップ:キーのローテーションとツールの再検討

2026年7月13日にxAIがサーバーサイドで「キルスイッチ」を実装する前にGrok Build CLIを使用したユーザーは、自身の認証情報がcompromised(侵害)されたと見なすべきです。ホームディレクトリやGitリポジトリに露出していたすべてのSSHキー、APIキー、およびその他のシークレットを直ちにローテーションしてください。研究者Cereblabによるワイヤーレベルの分析により、Grok CLIは、指示を無視して、機密性の高い.envファイルやパスワードマネージャーを含むディレクトリ全体をアップロードしていたことが証明されています。

この事件は、深く永続的な信頼の欠如を生み出しました。xAIはSWE-benchのようなベンチマークにおけるGrokのパフォーマンスを誇示するかもしれませんが、開発者がソースコードという根本的な部分でツールを信頼できないのであれば、そのような指標は何の意味も持ちません。Claude CodeやGeminiのような競合他社が必要なファイルのみを送信していたのに対し、Grokはリポジトリ全体を送信するという危険な例外であったという事実は、データ削除の約束を空虚なものにしています。

わずか192キロバイトのタスクに対して5.1ギガバイトものデータを無断でアップロードしたGrokの行為は、必要なデータの27,800倍という驚異的な量であり、重大な警告として機能します。特に機密性の高い開発環境とやり取りするクローズドソースのベータ版AIツールへの依存は、許容できないリスクをもたらします。クライアント側の透明性と詳細な制御はオプション機能ではなく、将来のspywareから保護し、真のclient-side transparencyを確保するために、コードベースと対話するあらゆるAIツールにとって絶対不可欠なものです。

よくある質問

Grok CLIはどのようなデータを同意なしにアップロードしましたか?

Grok CLI(バージョン0.2.93)は、ユーザーのホームディレクトリとGitリポジトリ全体をアップロードしました。これには、SSHキー、パスワードマネージャーのデータベース、APIキーを含む.envファイル、写真、ドキュメントなどの機密データが含まれていました。

Grok CLIのプライバシースキャンダルに対してxAIはどのように対応しましたか?

問題が拡散した後、xAIはアップロードを停止するためのサーバーサイドの「キルスイッチ」を実装し、Elon Musk氏がデータの削除を約束しました。また、透明性を向上させるためにGrok CLIをApache 2.0ライセンスの下でオープンソース化しました。

Grok CLIは現在安全に使用できますか?

xAIはその機能を無効化し、/privacyコマンドを導入しました。しかし、このコマンドはデータを受信した際に破棄するようxAIのサーバーに指示するだけであり、クライアント側がデータを送信することを防ぐものではありません。信頼性は依然として大きな懸念事項ですが、オープンソース化されたコードに対するコミュニティの監査が、その安全性を検証する助けとなる可能性があります。

2026年7月13日以前にGrok CLIを使用した場合はどうすればよいですか?

セキュリティ専門家は、ツールがアクセスした可能性のあるすべての認証情報をローテーションすることを強く推奨します。これには、SSHキー、.envファイルからのAPIキー、およびホームディレクトリやスキャンされたリポジトリ内にあったデータベースに保存されているすべてのパスワードが含まれます。

Found this useful? Share it.

For builders

Want Stork to write one of these about your product?

Send us a URL. We use the product, form a view, and publish what we actually think — in 8 languages, labeled Sponsored, with no copy approval on your side. That last part is what makes it worth quoting.

See how it works$500 · AI tools & software only