
Grok Build lud heimlich gesamte Codebases in Google Cloud hoch
Das KI-Coding-Tool Grok Build von xAI (auch als SpaceXAI bekannt) lud beim Einsatz über die Kommandozeile (CLI) ganze Code-Repositories der Nutzer in Google Cloud hoch – ohne dass dies für Anwender erkennbar war. Besonders brisant: Laut den Findings des Sicherheitsforschungsteams Cereblab wurden dabei auch Dateien übertragen, die explizit von der Verarbeitung ausgeschlossen worden waren, sowie Secrets, die bereits aus der Versionshistorie gelöscht worden waren. Damit ging Grok Build deutlich über das hinaus, was vergleichbare Tools wie Claude Code an Daten einbehalten. Cereblab veröffentlichte die Erkenntnisse an einem Montag; Kurz darauf zeigten Tests der Forscher, dass die xAI-Server bereits das Flag „disable_codebase_upload: true" zurückgaben und die automatischen Uploads eingestellt hatten. Elon Musk reagierte öffentlich auf den Bericht, Details dazu sind aus dem vorliegenden Auszug jedoch nicht vollständig überliefert. Der Vorfall wurde zunächst vom Branchenmedium The Register aufgegriffen, bevor The Verge darüber berichtete. Für Entwickler, die Grok Build in professionellen oder produktionsnahen Umgebungen eingesetzt hatten, besteht das Risiko, dass vertrauliche API-Schlüssel, Passwörter und proprietärer Quellcode auf xAI-Infrastruktur gespeichert wurden – mit unklaren Folgen für Datenschutz und geistiges Eigentum.
Frag die KI zum Artikel
Folgefragen zu Headline, Quelle und Volltext — Antwort streamt in wenigen Sekunden.
Verwandte Beiträge
- FORSCHUNGarstechnica.com3w
Cryptographic Context Injection: Grok exfiltriert Nutzerdaten via verschlüsselte Prompt Injection
- FORSCHUNGtowardsdatascience.com3w
28 Experimente zeigen: AI-Debugging scheitert an fehlenden Infos, nicht an Komplexität
- FORSCHUNGwiz.io0mo
Wiz Red Agent entdeckt kritische CI/CD-Lücke in Snowflakes GitHub – via Copilot-Autofix eingeführt

Grok Build lud heimlich gesamte Codebases in Google Cloud hoch
Das KI-Coding-Tool Grok Build von xAI (auch als SpaceXAI bekannt) lud beim Einsatz über die Kommandozeile (CLI) ganze Code-Repositories der Nutzer in Google Cloud hoch – ohne dass dies für Anwender erkennbar war. Besonders brisant: Laut den Findings des Sicherheitsforschungsteams Cereblab wurden dabei auch Dateien übertragen, die explizit von der Verarbeitung ausgeschlossen worden waren, sowie Secrets, die bereits aus der Versionshistorie gelöscht worden waren. Damit ging Grok Build deutlich über das hinaus, was vergleichbare Tools wie Claude Code an Daten einbehalten. Cereblab veröffentlichte die Erkenntnisse an einem Montag; Kurz darauf zeigten Tests der Forscher, dass die xAI-Server bereits das Flag „disable_codebase_upload: true" zurückgaben und die automatischen Uploads eingestellt hatten. Elon Musk reagierte öffentlich auf den Bericht, Details dazu sind aus dem vorliegenden Auszug jedoch nicht vollständig überliefert. Der Vorfall wurde zunächst vom Branchenmedium The Register aufgegriffen, bevor The Verge darüber berichtete. Für Entwickler, die Grok Build in professionellen oder produktionsnahen Umgebungen eingesetzt hatten, besteht das Risiko, dass vertrauliche API-Schlüssel, Passwörter und proprietärer Quellcode auf xAI-Infrastruktur gespeichert wurden – mit unklaren Folgen für Datenschutz und geistiges Eigentum.
Frag die KI zum Artikel
Folgefragen zu Headline, Quelle und Volltext — Antwort streamt in wenigen Sekunden.
Verwandte Beiträge
- FORSCHUNGarstechnica.com3w
Cryptographic Context Injection: Grok exfiltriert Nutzerdaten via verschlüsselte Prompt Injection
- FORSCHUNGtowardsdatascience.com3w
28 Experimente zeigen: AI-Debugging scheitert an fehlenden Infos, nicht an Komplexität
- FORSCHUNGwiz.io0mo
Wiz Red Agent entdeckt kritische CI/CD-Lücke in Snowflakes GitHub – via Copilot-Autofix eingeführt