Skip to content
ai tools

Grok CLI는 스파이웨어였습니다. 여기 증거가 있습니다.

xAI의 코딩 어시스턴트가 SSH 키와 비밀번호 관리자를 포함한 전체 홈 디렉토리를 몰래 업로드하다 적발되었습니다. 이는 버그가 아니라 사용자 명령과 개인정보 보호 설정을 무시하는 기능이었습니다.

Nora Vance
Grok CLI는 스파이웨어였습니다. 여기 증거가 있습니다.

코드 그 이상: Grok이 당신의 비밀을 탈취했습니다

보안 연구원 Cereblab은 xAI의 Grok CLI에 대한 충격적인 진실을 밝혀냈습니다. 버전 0.2.93 도구는 SSH 키, 비밀번호 관리자 데이터베이스, 개인 사진 등 매우 민감한 데이터를 포함한 전체 사용자 디렉토리를 업로드하다 적발되었습니다. 이는 "OK라고 답하고 어떤 파일도 보지 마라"와 같이 Grok이 파일을 읽지 말라는 명시적인 지시에도 불구하고 발생했습니다.

이 데이터 유출은 엄청난 규모에 달했습니다. 192킬로바이트의 정보만 필요한 작업에 대해 Grok CLI는 grok-code-session-traces라는 이름의 Google Cloud 버킷으로 무려 5.1기가바이트의 데이터를 전송했습니다. 이 업로드 용량은 필요한 것보다 약 27,800배 더 큰 것으로, 합리적인 요구 사항을 훨씬 초과하는 수준이었습니다.

가장 우려스러운 점은 이 대규모 데이터 덤프가 CLI 설정 내에서 "모델 개선(Improve the model)" 개인정보 보호 토글이 비활성화된 상태에서 발생했다는 것입니다. 이러한 행동은 사용자의 동의와 개인정보 보호 통제를 완전히 무시하는 것이며, 근본적으로 신뢰를 저버리는 행위입니다. Claude Code나 Gemini와 같은 경쟁사와 달리, Grok만이 이러한 침해적인 데이터 수집을 보였습니다.

변명의 여지 없음: xAI의 보안 침해에 대한 업계의 반응

경쟁사와 달리 Grok CLI는 위험한 예외 사례였습니다. Claude Code, OpenAI의 Codex CLI, Google의 Gemini CLI와 같은 도구는 실제로 읽은 특정 파일만 전송하여 사용자 데이터를 안전하게 유지하는 반면, Grok은 명시적인 지시를 무시했습니다. 단 하나의 파일만 필요한 작업에서도 전체 디렉토리(민감한 SSH 키, 비밀번호 관리자, 사진 포함)를 업로드했으며, 때로는 192킬로바이트 작업에 5.1기가바이트를 전송하기도 했습니다.

이 경악스러운 행동은 업계의 거센 비난을 불러일으켰습니다. The Pragmatic Engineer의 저자인 Gergely Orosz는 이번 사건 이후 어떤 "상식적인 기업"도 이 도구를 사용하지 않을 것이라고 공개적으로 밝혔습니다. OpenAI CEO Sam Altman은 이 상황을 "우려스럽다"고 언급하며 xAI의 보안 침해가 가져온 심각한 보안 및 신뢰 문제를 강조했습니다.

xAI는 피해를 수습하기 위해 분주히 움직였습니다. 2026년 7월 13일, 서버 측 킬 스위치(kill switch)가 급히 배포되어 만연했던 업로드 기능을 비활성화했습니다. 이후 Elon Musk는 이전에 수집된 모든 사용자 데이터가 "완전하고 철저하게 삭제"될 것이라고 공개적으로 약속했습니다. 이틀 뒤인 2026년 7월 15일, xAI는 스파이웨어 폭로 이후 어느 정도의 투명성을 회복하려는 시도로 Grok CLI를 오픈 소스로 전환했습니다.

투명성 쇼: Grok의 '수정'은 진짜인가?

Cereblab의 충격적인 조사 결과가 퍼진 후, xAI는 피해를 수습하기 위해 서둘렀습니다. 2026년 7월 15일, 회사는 Grok Build CLI를 오픈 소스로 공개했는데, 이는 투명성에 대한 의지로 포장되었습니다. 이는 선제적인 조치라기보다는 실추된 명예를 회복하기 위한 절박한 대응에 가까웠습니다.

xAI는 또한 /privacy 명령어와 데이터 보존 제로(ZDR) 정책을 도입했습니다. 하지만 결정적인 결함은 이들이 서버 측 토글이라는 점입니다. 즉, SSH 키와 비밀번호 관리자 파일을 포함한 민감한 데이터가 여전히 xAI 서버로 전송된다는 의미입니다. 사용자는 이전의 무단 업로드 사례를 고려할 때, 데이터 수신 후 xAI가 이를 폐기할 것이라고 믿어야 하는 불안한 상황에 놓이게 되었습니다.

이러한 "수정 사항"에도 불구하고, 근본적인 upload code는 처음에 Grok CLI 바이너리에 남아 있었으며 원격 플래그에 의해 제어되었습니다. 이는 xAI의 재량에 따라 침해적인 기능이 조용히 다시 활성화될 수 있는지에 대한 심각한 의문을 제기했습니다. 초기 조사 결과에 대한 자세한 내용은 xAI's Grok Build CLI Caught Uploading Entire Codebases to Google Cloud Without Consent를 참조하십시오. 모든 데이터가 "완전히 그리고 철저히 삭제되었다"는 Elon Musk의 약속은 이러한 투명성 쇼 이후에는 별다른 위안이 되지 못했습니다.

이 글이 마음에 드셨나요? 매일 아침 이런 글을 메일로 받아보세요.

하루 한 통 · 두 번의 클릭으로 구독 취소 · 제3자 추적 없음

다음 단계: 키 교체 및 도구 재고

2026년 7월 13일 xAI의 서버 측 "kill switch" 이전에 Grok Build CLI를 사용한 모든 사람은 자신의 자격 증명이 compromised되었다고 가정해야 합니다. 홈 디렉터리나 Git 리포지토리에 노출된 모든 SSH 키, API 키 및 기타 비밀 정보를 즉시 교체하십시오. 연구원 Cereblab의 와이어 레벨 분석에 따르면 Grok CLI는 하지 말라는 지시를 받았음에도 민감한 .env 파일과 비밀번호 관리자를 포함한 전체 디렉터리를 업로드한 것으로 밝혀졌습니다.

이번 사건은 심각하고 지속적인 신뢰 결핍을 야기합니다. xAI가 SWE-bench와 같은 벤치마크에서 Grok의 성능을 홍보할 수는 있지만, 개발자가 도구에 자신의 근본적인 소스 코드를 맡길 수 없다면 그러한 지표는 완전히 무의미해집니다. Claude Code나 Gemini와 같은 경쟁사는 필요한 파일만 전송하는 반면, Grok은 전체 리포지토리를 전송하는 위험한 예외였다는 사실은 데이터 삭제에 대한 어떠한 약속도 공허하게 만듭니다.

단 192킬로바이트 작업에 대해 5.1기가바이트를 무단 업로드한 Grok의 사례는 필요한 데이터의 무려 27,800배에 달하며, 이는 엄중한 경고가 됩니다. 특히 민감한 개발 환경과 상호 작용하는 폐쇄형 소스, 베타 단계의 AI 도구에 의존하는 것은 용납할 수 없는 위험을 초래합니다. 클라이언트 측 투명성과 세밀한 제어는 선택 사항이 아니라, 향후 발생할 수 있는 spyware로부터 보호하고 진정한 client-side transparency를 보장하기 위해 AI 도구가 코드베이스와 상호 작용할 때 반드시 필요한 절대적 요소입니다.

자주 묻는 질문

Grok CLI가 동의 없이 업로드한 데이터는 무엇입니까?

Grok CLI(버전 0.2.93)는 사용자 홈 디렉터리와 Git 리포지토리 전체를 업로드했습니다. 여기에는 SSH 키, 비밀번호 관리자 데이터베이스, API 키가 포함된 .env 파일, 사진 및 문서와 같은 민감한 데이터가 포함되었습니다.

Grok CLI 개인정보 침해 스캔들에 대해 xAI는 어떻게 대응했습니까?

이 문제가 확산된 후, xAI는 업로드를 중단하기 위해 서버 측 'kill switch'를 구현했고, Elon Musk는 데이터를 삭제하겠다고 약속했으며, 투명성을 개선하기 위해 Grok CLI를 Apache 2.0 라이선스로 오픈 소스화했습니다.

이제 Grok CLI를 사용해도 안전합니까?

xAI는 해당 기능을 비활성화하고 /privacy 명령어를 도입했습니다. 그러나 이 명령어는 xAI 서버가 데이터를 수신 즉시 폐기하도록 지시할 뿐, 클라이언트가 데이터를 전송하는 것 자체를 막지는 못합니다. 신뢰는 여전히 중요한 문제이지만, 이제 오픈 소스화된 코드에 대한 커뮤니티 감사가 안전성을 검증하는 데 도움이 될 수 있습니다.

2026년 7월 13일 이전에 Grok CLI를 사용했다면 어떻게 해야 합니까?

보안 전문가들은 해당 도구가 접근했을 가능성이 있는 모든 자격 증명을 교체할 것을 강력히 권고합니다. 여기에는 SSH 키, .env 파일의 API 키, 그리고 홈 디렉터리나 스캔된 리포지토리에 있던 데이터베이스에 저장된 모든 비밀번호가 포함됩니다.

Found this useful? Share it.

For builders

Want Stork to write one of these about your product?

Send us a URL. We use the product, form a view, and publish what we actually think — in 8 languages, labeled Sponsored, with no copy approval on your side. That last part is what makes it worth quoting.

See how it works$500 · AI tools & software only