速報
Grok Buildはコードライブラリ全体をアップロードするために公開され、キーとGitの履歴が盗まれた
セキュリティ研究者は、Grok Build CLI 0.2.93をキャプチャし、プログラミングエージェントは、すべてのGit追跡文書と完全な提出履歴を含む、クラウド全体に現在のGit倉庫をアップロードすることを発見しました。 研究者は「文書を読んでいない」と尋ねたが、アップロードパッケージから未開封の餌ファイルを返すために。 12GBの倉庫をテストするとき、5.5GBのデータは懸濁液の前に首尾よくアップロードされました。 Grokが.envファイルを読み込むと、APIキーとデータベースパスワードもモデルリクエストとセッションアーカイブをそのまま入力します。 「モデルの改善」を閉じた後、アップロード全体が続行されます。 XAI公式文書は、ヒントとドキュメントの内容がクラウドベースの推論に送信されるだけでなく、追加の完全なリポジトリがアップロードされることを示すものではありません。
