AI Briefing

추천xAI의 Grok Build CLI가 Git 저장소를 Google Cloud 버킷으로 업로드한 사실이 밝혀짐

·2026.07.14 00:28

xAI의 Grok Build CLI가 사용자 동의 없이 전체 Git 저장소와 기밀 정보를 외부 클라우드로 업로드한 보안 취약점이 발견되었습니다.

보안 연구원 cereblab의 분석 결과, **Grok Build CLI(v0.2.93)**가 사용자의 작업과 무관하게 전체 **Git 저장소(Full Git history 포함)**를 xAI가 관리하는 Google Cloud Storage 버킷(grok-code-session-traces)으로 업로드한 사실이 확인되었습니다.

주요 보안 이슈는 다음과 같습니다:

  • 과도한 데이터 수집: 12GB 규모의 테스트 저장소에서 모델 요청 관련 트래픽은 192KB였으나, 실제 저장소 업로드에는 약 5.1GB가 사용되었습니다.
  • 기밀 정보 유출: .env 파일에 포함된 인증 정보(Credentials)가 필터링 없이 그대로 전송되었으며, 이는 프라이빗 코드베이스를 사용하는 팀의 소스 코드와 비밀번호가 xAI로 유출될 수 있음을 의미합니다.
  • 잘못된 옵션 설정: 사용자가 '모델 개선(Improve the model)' 옵션을 비활성화하더라도, 실제 코드 업로드 기능은 차단되지 않고 계속 작동했습니다.

xAI는 해당 이슈가 공개된 직후 서버 측 플래그를 통해 업로드 기능을 비활성화하는 조치를 취했으나, 이미 수집된 데이터의 처리 방식이나 기존 사용자들에 대한 공식적인 설명은 아직 없는 상태입니다.

이 요약은 원문 이해를 돕기 위한 큐레이션입니다. 저작권은 원저작자에게 있으며, 정확한 내용과 맥락은 원문을 확인하세요.

요약 오류, 출처 표기 문제, 삭제 요청은 문의 · 건의로 알려주세요.