본문 바로가기

개발이야기

Grok Build CLI 0.2.93 — 전체 레포 업로드와 .env 유출, 개발자가 할 일

반응형

핵심 요약

2026년 7월 보안 연구자 cereblabxAI Grok Build CLI v0.2.93 네트워크 트래픽mitmproxy분석해, 에이전트읽지 않은 파일 포함 전체 Git 저장소Google Cloud Storage 버킷 grok-code-session-traces업로드된다고 보고했다(〈GitHub Gist〉 2026.07.12). 12GB 테스트 레포에서 5.10GiB 전송(모델 채널 192KB 대비 27,800배). .env 카나리 POST /v1/responses 본문평문 포함됐고, "Improve the model" 비활성화 후에도 trace_upload_enabled: true 상태업로드 지속(Gist). Hacker News 1면 논란으로 확대됐다(〈Headlines Briefing〉 2026.07.11).

무슨 일이 있었나

두 개의 데이터 채널 (〈GitHub Gist〉 2026.07.12)

| 채널 | 엔드포인트 | 내용 |

| --- | --- | --- |

| 모델 턴 | POST /v1/responses | 에이전트읽은 파일 컨텍스트 |

| 스토리지 | POST /v1/storage | 전체 repo.bundle (Git 번들)** |

핵심 관찰

  • never_read_canary.txt프롬프트열지 말라 파일번들 복원 존재 확인
  • .env API_KEY·DB_PASSWORD 카나리요청 본문 비암호화 전송
  • 83건 스토리지 요청 전부 HTTP 200업로드 실패 없음
  • 바이너리 xai-data-collector Rust 크레이트, GCS 버킷 명시

설정·고지

  • "Improve the model" 토글 = 학습 동의 해석 가능하나 업로드 중단 아님(〈byteiota〉 2026.07.12)
  • CLI 설치·퀵스타트 문서버킷 명시 부재(Gist §7)

xAI·업계 반응

  • Gist학습 여부 증명 아님전송·수신·저장 까지만 입증
  • OpenAI Codex 민감 파일 제외 이슈 오픈 상태비교 언급(〈Headlines Briefing〉 2026.07.11)

시장의 해석

로컬 퍼스트 vs 클라우드 에이전트

AI 코딩 CLI'내 맥북 안에서 도는 도구' 처럼 마케팅되지만, 에이전트 품질위해 세션 트레이스·코드 스냅샷 업로드기본 제품 있다. Grok 사례범위(전체 레포)와 고지(opt-out 무효) 특히 문제**다.

엔터프라이즈 도입 함의

  • 프로prietary 코드·.env 레포 = Grok Build 사용 금지 또는 격리 VM
  • mitmproxy + 카나리 레포자체 검증 권장(Gist 재현 절차)
  • Claude Code 내장 브라우저(Week 28)처럼 경쟁 데이터 경로 투명성 압력 증가

고유 인사이트: AI 코딩 도구 선택 체크리스트④데이터 egress 범위(읽은 파일 only vs 전체 워크스페이스) ⑤opt-out 실효 ⑥저장 버킷·보존 기간추가해야 한다. Grok 0.2.93③⑥ 공개 부족 + 전체 번들 조합으로 '로컬 CLI' 카테고리 신뢰 흔든 사례다. 버전 고정(0.2.93) 공식 패치 공지 전까지 보수적 운용합리적**이다.

체크포인트와 리스크

  • 체크포인트
  • xAI 공식 보안 공지·패치 버전
  • 사내 레포 Grok Build 사용 현황 조사
  • .env · 로테이션(노출 가능성 대비)
  • 대안 도구 데이터 정책 비교
  • 리스크 요인
  • 비공개 IP·계약 코드 유출
  • 규제(GDPR·개인정보) 위반 소송
  • 공급망 공격(가짜 CLI 배포)

마무리

Grok Build CLI 와이어 분석'AI가 코드를 본다' 넘어 'AI 벤더 클라oud 레포 전체 간다' 현실보여 준다. 개인 개발자공개 OSS 사용하고, 데이터 분류 정책 + 네트워크 캡처 검증 표준 온보딩 어야 한다. xAI 공식 대응 민감 레포 접근 중단 하는 최소 조치다.

참고 자료