Een MacBook Pro met programmeercode op het scherm.
Nieuws14 juli · 22:134 min leestijd

Grok Build uploadt complete codebases naar xAI-cloud

xAI's Grok Build stuurde hele repositories, inclusief .env-bestanden met API-sleutels, naar een Google-cloudbucket. De privacy-toggle stopte de uploads niet. Draai je de codeer-CLI zakelijk, roteer nu je credentials.

xAI's Grok Build, de codeer-CLI van Elon Musks AI-bedrijf, stuurde complete repositories inclusief .env-bestanden met API-sleutels en wachtwoorden naar een Google-cloudbucket, blijkt uit een wire-analyse van beveiligingsonderzoeker cereblab. De uploadcode zit nog in de huidige versie.

Draai je Grok Build zakelijk op klantcode of je eigen productie-repo, dan moet je elke credential die op die machine stond nu als gelekt behandelen en roteren. De privacy-instelling die je dacht te hebben aangezet, hield de uploads namelijk niet tegen. Dat raakt elk Nederlands bedrijf dat de tool aan een echte codebase liet werken.

Het logo van Grok, de AI-assistent van xAI. Bron: Grok AI (xAI) / Wikimedia Commons (Publiek domein)
Het logo van Grok, de AI-assistent van xAI. Bron: Grok AI (xAI) / Wikimedia Commons (Publiek domein)

Wat de wire-analyse aantoonde

Onderzoeker cereblab leidde Grok Build CLI versie 0.2.93 op macOS door de open-source proxy mitmproxy en publiceerde de volledige netwerkopnames. Op een testrepo van 12 GB verplaatste het kanaal dat Grok's model echt gebruikt (POST /v1/responses) ongeveer 192 kilobyte. Een tweede kanaal (POST /v1/storage) verplaatste 5,10 gigabyte in 73 blokken, zo'n 27.800 keer meer dan de codeertaak nodig had. Alles ging naar een Google-cloudbucket met de naam grok-code-session-traces.

Die upload was niet beperkt tot wat de agent las. cereblab plantte een uniek merkteken in een bestand dat de agent expliciet niet mocht openen, src/_probe/never_read_canary.txt, en vond het intact terug in het opgehaalde Git-bundel. Een Git-bundel draagt de volledige objecthistorie: elke commit, elke versie van elk bestand. Een .env die je ooit committe en later weghaalde, reist zo alsnog mee. In de opgevangen data stond een canary-sleutel (API_KEY=CANARY7F3A9-...) plus een testwachtwoord, onversleuteld en leesbaar.

De privacy-toggle deed niets

De enige zichtbare privacy-knop in Grok Build, ‘Improve the model’, stopte de uploads niet. Na uitschakelen bleef het serverantwoord trace_upload_enabled: true teruggeven en liepen de bundel-uploads gewoon door. Het verschil is fundamenteel: die toggle regelt of xAI je data gebruikt om het model te trainen, niet of je data je machine verlaat. Wie dacht te hebben afgemeld, had alleen toestemming voor later gebruik ingetrokken van data die het toestel al had verlaten.

Wat xAI deed

Na publicatie, die op 14 juli de voorpagina van Hacker News haalde, zette xAI een server-side rem aan (disable_codebase_upload: true) en introduceerde het een /privacy-optie. Vervolgtests wezen uit dat die optie de bewaartermijn regelt, niet de verzending zelf. Elon Musk beloofde publiekelijk alle eerder geüploade data te verwijderen, al is dat niet bevestigd. Er is geen formeel beveiligingsadvies uitgebracht.

Grok Build past in een reeks incidenten die deze maand liet zien hoe AI-codeertools zelf het kanaal worden waarlangs code en secrets weglekken. Vier dagen eerder misbruikte GhostApproval symbolische links om het goedkeuringsvenster van zes AI-codeertools te misleiden. Het verschil bij Grok is dat er geen aanvaller nodig was: het lek zat in het normale gedrag van de tool. Dat verschuift de vraag van ‘is deze tool netjes gepatcht’ naar ‘welke code en sleutels geef ik een extern AI-bedrijf überhaupt in handen’. De ondergrens blijft hoe dan ook gelijk: houd secrets buiten je repo en roteer ze zodra een tool ze kan hebben gezien.

Veelgestelde vragen

Alisina Nawabi
Geschreven doorAlisina Nawabi

AI Product Engineer & Solutions Architect

Grip op je AI-stack

Ik denk met je mee welke AI-tools je veilig zakelijk inzet en bouw waar nodig self-hosted alternatieven die je code en sleutels binnen je eigen muren houden, van ontwerp tot beheer.

Meer informatie

Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.

Gerelateerde artikelen

SpaceX gaat public met xAI erbij: de grootste beursgang ooit en wat het betekent voor de AI-markt
Nieuws
4 min

13 jun 05:12

SpaceX gaat public met xAI erbij: de grootste beursgang ooit en wat het betekent voor de AI-markt

SpaceX begon vrijdag te handelen op Nasdaq onder tickersymbool SPCX, met een beursgang van 75 miljard dollar en een startwaardering van 1,75 biljoen dollar. Inbegrepen in het bedrijf: AI-startup xAI met de Grok-chatbot.

Google lanceert Gemini 3.5 Transcribe met Nederlands in de API
Nieuws
5 min

27 aug 00:35

Google lanceert Gemini 3.5 Transcribe met Nederlands in de API

Google brengt Gemini 3.5 Transcribe uit, een spraak-naar-tekstmodel dat vulwoorden weghaalt en tekst opmaakt. Nederlands werkt via de API, de consumentenkanalen blijven voorlopig Engels. Kosten: ongeveer 30 dollarcent per uur audio.

Grok lekt chatgeschiedenis via versleutelde instructies op een webpagina
Nieuws
6 min

20 aug 16:10

Grok lekt chatgeschiedenis via versleutelde instructies op een webpagina

Beveiligingsbedrijf Adversa laat zien hoe versleutelde instructies op een webpagina Grok zijn eigen chatgeschiedenis, naam en locatie naar een aanvaller sturen. Zonder klik, zonder waarschuwing. xAI weet het sinds 3 juni en dichtte niets.

Wiz lanceert Atlas, een AI-agent die elk lek met een werkende exploit bewijst
Nieuws
5 min

29 jul 10:26

Wiz lanceert Atlas, een AI-agent die elk lek met een werkende exploit bewijst

Wiz brengt Atlas uit, een autonome AI-agent die kwetsbaarheden opspoort en elke vondst met een werkende exploit bewijst. Op de openbare CyberGym-ranglijst van UC Berkeley staat het systeem bovenaan met 90,9 procent.

Open-weight-brief aan Washington verdubbelt naar 50 ondertekenaars
Nieuws
4 min

26 jul 16:09

Open-weight-brief aan Washington verdubbelt naar 50 ondertekenaars

De open-weight-brief aan Washington telt nu 50 ondertekenaars, dubbel zoveel als bij publicatie. Google staat er alsnog op. Alleen Anthropic, Amazon en xAI blijven weg, en dat verschuift het politieke risico voor open modellen.

Witte Huis neigt naar beperkingen per Chinees AI-model, niet naar een breed verbod
Nieuws
4 min

26 jul 12:11

Witte Huis neigt naar beperkingen per Chinees AI-model, niet naar een breed verbod

Amerikaanse functionarissen neigen naar beperkingen per Chinees AI-model in plaats van een breed verbod, meldt The New York Times. Silicon Valley ligt er openlijk over overhoop, met Nvidia, Microsoft en Meta tegenover OpenAI en Anthropic.