Un desarrollador realizó ingeniería inversa a la CLI Grok Build de xAI y descubrió que transmite el contenido de archivos locales a los servidores de xAI sin confirmación explícita. La herramienta envía bases de código completas, incluidos archivos sensibles como .env y claves API, como parte de su contexto de construcción. No se observó cifrado en tránsito para metadatos. Los hallazgos se publicaron en GitHub y han generado debate sobre la transparencia en las herramientas de desarrollo de IA.


Así se ve el progreso hoy. Una CLI brillante promete ayudarte a construir más rápido. Ejecutas un comando. Todo tu proyecto abandona tu máquina. Sin ventana emergente. Sin advertencia. Solo bytes fluyendo hacia un servidor que no ves.

Mira, lo entiendo. Grok Build necesita contexto para generar código preciso. Pero hay una diferencia entre enviar un resumen y aspirarlo todo. Intercambiamos privacidad por conveniencia a diario. Este intercambio debe ser visible. Debe ser una elección.

No dejes de usar estas herramientas. Solo sabe lo que toman. Tu código es tu propiedad intelectual. Trátalo como tal.