Grok CLIが`.env`の秘密鍵をgit履歴ごとクラウドに無断送信 — 発覚後にオープンソース化するも急造コードが露呈
DRANK

8月19日、Pragmatic Engineerが「The Pulse: Grok's CLI caught uploading all your local files to the cloud」と題した記事を公開した。この記事では、xAIが提供するコーディングCLIツール「Grok Build」がユーザーのローカルファイルを無断でクラウドにアップロードしていた問題と、その後の経緯を詳しく取り上げている。本記事はThe Pulse形式(週次まとめ)として公開されており、7月中旬に発生した一連の出来事を時系列で整理した内容となっている。

by @tf_official
Related Topics: Security Apache HTTP Server AI