Больше, чем код: Grok похитил ваши секреты
Исследователь безопасности Cereblab раскрыл тревожную правду о Grok CLI от xAI. Инструмент версии 0.2.93 был пойман на загрузке целых пользовательских директорий, включая крайне конфиденциальные данные, такие как SSH-ключи, базы данных менеджеров паролей и личные фотографии. Это происходило, несмотря на явные инструкции для Grok не читать никакие файлы, например: «Ответь OK и не просматривай никакие файлы».
Эта утечка данных достигла ошеломляющих масштабов. Для задачи, требующей всего 192 килобайта информации, Grok CLI отправил колоссальные 5,1 гигабайта данных в бакет Google Cloud, специально названный grok-code-session-traces. Этот объем загрузки был примерно в 27 800 раз больше необходимого, что значительно превышает любые разумные требования.
Больше всего беспокоит то, что этот массовый слив данных произошел при отключенном переключателе конфиденциальности «Improve the model» в настройках CLI. Такое поведение демонстрирует глубокое пренебрежение к согласию пользователя и настройкам приватности, фундаментально подрывая доверие. В отличие от конкурентов, таких как Claude Code или Gemini, Grok был единственным, кто демонстрировал такой инвазивный сбор данных.
Никаких оправданий: индустрия реагирует на взлом xAI
В отличие от своих конкурентов, Grok CLI был опасным исключением. В то время как инструменты вроде Claude Code, OpenAI’s Codex CLI и Google’s Gemini CLI передавали только те конкретные файлы, которые они действительно читали, обеспечивая безопасность пользовательских данных, Grok игнорировал явные инструкции. Он загружал целые директории, включая конфиденциальные SSH-ключи, менеджеры паролей и фотографии, даже для задач, требующих всего один файл, иногда отправляя 5,1 гигабайта для задачи объемом 192 килобайта.
Это тревожное поведение вызвало резкое осуждение в индустрии. Гергей Орош, автор The Pragmatic Engineer, публично заявил, что ни одна «здравомыслящая компания» не будет использовать этот инструмент после данного инцидента. Генеральный директор OpenAI Сэм Альтман, как сообщается, назвал ситуацию «вызывающей беспокойство», подчеркнув серьезные последствия для безопасности и доверия, вызванные взломом xAI.
xAI в спешке пыталась минимизировать ущерб. 13 июля 2026 года был поспешно развернут серверный kill switch, отключающий функцию повсеместной загрузки. Илон Маск затем публично пообещал, что все ранее собранные пользовательские данные будут «полностью и окончательно удалены». Два дня спустя, 15 июля 2026 года, xAI также сделала Grok CLI проектом с открытым исходным кодом, пытаясь восстановить некоторую степень прозрачности после разоблачения шпионского ПО.
Театр прозрачности: является ли «исправление» Grok реальным?
После того как разоблачительные выводы Cereblab стали вирусными, xAI в спешке пыталась минимизировать ущерб. 15 июля 2026 года компания открыла исходный код Grok Build CLI — шаг, представленный как приверженность прозрачности. Это была не столько проактивная мера, сколько реактивный жест, отчаянная попытка отбелить подмоченную репутацию.
xAI также представила команду /privacy и политику Zero Data Retention (ZDR). Ключевой недостаток: это были серверные переключатели, что означает, что ваши конфиденциальные данные, включая SSH-ключи и файлы менеджеров паролей, все равно передавались на серверы xAI. Пользователям оставалось только надеяться, что xAI удалит их данные после получения, что является крайне ненадежной позицией, учитывая предыдущие несанкционированные загрузки.
Даже с этими «исправлениями» базовый код загрузки изначально оставался в бинарном файле Grok CLI, управляемый удаленным флагом. Это вызвало серьезные вопросы о том, может ли инвазивная функциональность быть незаметно повторно активирована по усмотрению xAI. Более подробную информацию о первоначальных выводах см. в статье xAI's Grok Build CLI Caught Uploading Entire Codebases to Google Cloud Without Consent. Обещание Илона Маска о том, что все данные были «полностью и окончательно удалены», стало слабым утешением после этого спектакля с прозрачностью.
Нравится статья? Получайте такие каждое утро на почту.
одно письмо в день · отписка в два клика · без сторонних трекеров
Ваш следующий шаг: смените ключи, пересмотрите используемые инструменты
Любой, кто использовал Grok Build CLI до активации серверного «аварийного выключателя» xAI 13 июля 2026 года, должен считать свои учетные данные скомпрометированными. Немедленно смените все SSH-ключи, API-ключи и любые другие секретные данные, которые могли быть открыты в вашей домашней директории или Git-репозиториях. Анализ сетевого трафика, проведенный исследователем Cereblab, доказал, что Grok CLI загружал целые директории, включая конфиденциальные файлы .env и базы данных менеджеров паролей, даже когда ему давали команду этого не делать.
Этот инцидент создает глубокий и долгосрочный дефицит доверия. Хотя xAI может рекламировать производительность Grok в таких бенчмарках, как SWE-bench, подобные метрики становятся совершенно бессмысленными, если разработчики не могут доверить инструменту свой исходный код. Откровение о том, что Grok был опасным исключением, передававшим полные репозитории, в то время как конкуренты, такие как Claude Code и Gemini, отправляли только необходимые файлы, делает любое обещание об удалении данных пустым звуком.
Несанкционированная загрузка 5,1 гигабайта данных через Grok для выполнения задачи объемом всего 192 килобайта — ошеломляющие 27 800 раз больше необходимого объема — служит суровым предупреждением. Использование инструментов ИИ с закрытым исходным кодом, находящихся на стадии бета-тестирования, особенно тех, которые взаимодействуют с конфиденциальными средами разработки, создает неприемлемые риски. Прозрачность на стороне клиента и гранулярный контроль — это не дополнительные функции, а абсолютная необходимость для любого инструмента ИИ, взаимодействующего с вашим кодом, для защиты от будущего шпионского ПО и обеспечения истинной прозрачности на стороне клиента.
Часто задаваемые вопросы
Какие данные Grok CLI загружал без согласия?
Grok CLI (версия 0.2.93) загружал целые домашние директории пользователей и Git-репозитории. Это включало конфиденциальные данные, такие как SSH-ключи, базы данных менеджеров паролей, файлы .env с API-ключами, фотографии и документы.
Как xAI отреагировала на скандал с конфиденциальностью Grok CLI?
После того как проблема стала вирусной, xAI внедрила серверный «аварийный выключатель» для остановки загрузок, Илон Маск пообещал удалить данные, а компания открыла исходный код Grok CLI под лицензией Apache 2.0 для повышения прозрачности.
Безопасно ли использовать Grok CLI сейчас?
xAI отключила эту функциональность и добавила команду /privacy. Однако эта команда лишь сообщает серверам xAI, что данные следует отбросить после получения; она не предотвращает отправку данных клиентом. Доверие остается серьезной проблемой, но аудит сообществом теперь открытого исходного кода может помочь подтвердить его безопасность.
Что мне делать, если я использовал Grok CLI до 13 июля 2026 года?
Эксперты по безопасности настоятельно рекомендуют сменить все учетные данные, к которым инструмент мог получить доступ. Это включает SSH-ключи, API-ключи из файлов .env и любые пароли, хранящиеся в базе данных, которая находилась в вашей домашней директории или сканируемом репозитории.

