xAI의 Grok Build CLI가 실제로 xAI로 전송하는 데이터
·2026.07.12 10:09
xAI의 Grok Build CLI가 사용자의 소스 코드 전체와 .env 비밀 정보를 무단 전송함을 확인했다.
xAI의 코딩 CLI 도구인 **Grok Build(grok)**를 네트워크 레벨에서 분석한 결과, 보안 및 프라이버시와 직결되는 심각한 데이터 전송 동작이 확인되었습니다.
주요 분석 결과는 다음과 같습니다:
- 비밀 정보 유출:
.env파일에 포함된 **비밀 키(secrets)**를 포함하여 읽어 들인 파일의 내용을 수정 없이 xAI 서버로 전송합니다. 이는 모델 응답 채널뿐만 아니라 별도의 세션 아카이브 업로드(POST /v1/storage)를 통해 수행됩니다. - 전체 저장소 업로드: 에이전트가 특정 파일을 읽도록 명령하지 않더라도, **전체 리포지토리(Git history 포함)**를 패키징하여 업로드합니다. 실험 결과, 에이전트에게 파일을 읽지 말라고 명령했음에도 불구하고 전체 코드가 Git bundle 형태로 전송되었습니다.
- 데이터 전송 규모: 모델 응답 데이터(약 192KB)에 비해 코드베이스 업로드 데이터의 비중이 압도적으로 높으며, 12GB 규모의 저장소에서 약 5.10 GiB의 데이터가 전송되는 것이 확인되었습니다.
- 설정 무시: CLI 설정에서 '모델 개선을 위해 데이터 사용(Improve the model)' 옵션을 비활성화하더라도, 데이터 트레이스 업로드 기능은 여전히 활성화(
trace_upload_enabled: true)된 상태로 유지됩니다.
모든 데이터는 Google Cloud Storage(GCS)의 grok-code-session-traces 버킷으로 전송됩니다.
이 요약은 원문 이해를 돕기 위한 큐레이션입니다. 저작권은 원저작자에게 있으며, 정확한 내용과 맥락은 원문을 확인하세요.
요약 오류, 출처 표기 문제, 삭제 요청은 문의 · 건의로 알려주세요.