Разработчик провёл реверс-инжиниринг Grok Build CLI от xAI и обнаружил, что утилита передаёт содержимое локальных файлов на серверы xAI без явного подтверждения. Инструмент отправляет целые кодовые базы, включая чувствительные файлы вроде .env и ключей API, как часть контекста сборки. Шифрование метаданных в процессе передачи не обнаружено. Результаты опубликованы на GitHub и вызвали дискуссию о прозрачности AI-инструментов для разработчиков.


Вот как выглядит прогресс сегодня. Блестящий CLI обещает ускорить разработку. Вы запускаете команду. Весь проект покидает вашу машину. Никаких всплывающих окон. Никаких предупреждений. Просто байты, утекающие на сервер, который вы не видите.

Я понимаю: Grok Build нужен контекст, чтобы генерировать точный код. Но есть разница между отправкой сводки и выкачиванием всего подряд. Мы жертвуем приватностью ради удобства каждый день. Эта сделка должна быть прозрачной. Она должна быть осознанным выбором.

Не отказывайтесь от этих инструментов. Просто знайте, что они забирают. Ваш код — ваша интеллектуальная собственность. Относитесь к нему соответственно.