🔥 Grok Build выгружал в облако xAI Git-репозиторий целиком Поведение инструмента оказалось куда навязчивее, чем предполагает обычная работа AI-агента в IDE. Исследователь, тестировавший версию 0.2.93, перехватил трафик и обнаружил, что Grok Build отправляет на отдельный эндпоинт /v1/storage полную копию Git-репозитория со всей историей коммитов, а не только те файлы, которые читает модель. Разница в объёме данных колоссальная: при работе с репозиторием в 12 ГБ модель потребила лишь 192 КБ, тогда как на хранилище xAI ушло 5,10 Гиб — зазор в 27 800 раз. Загрузка шла 73 блоками примерно по 75 МБ на бакет grok-code-session-traces, и исследователь без труда клонировал архив обратно, восстановив файл, который агенту было прямо запрещено открывать. Механизм работал в обход настроек. Опция «Improve the model» (она же согласие на обучение) не имела к этой загрузке отношения — сервер упорно возвращал trace_upload_enabled: true даже при выключенной галке. Отправка репозитория и передача данных для дообучения оказались разными, независимыми процессами. Отдельная проблема — секреты. Если агент читал файл .env, его содержимое уходило в модель в открытом виде, а затем попадало в тот же сессионный архив для хранилища. Исключение составляли только файлы, добавленные в .gitignore и никогда не коммитившиеся, но любой секрет, однажды попавший в коммит и позже удалённый, всё равно утекал в истории. xAI отреагировала серверным флагом: по состоянию на 13 июля 2026 года тот же бинарник 0.2.93 перестал инициировать загрузку, а сервер начал возвращать disable_codebase_upload: true. Компания заявила, что для enterprise-клиентов с нулевым удержанием данных (ZDR) код не сохраняется, а обычным пользователям предложена CLI-команда /privacy для отключения удержания и удаления синхронизированных данных. Илон Маск пообещал полное и безоговорочное удаление всех ранее загруженных данных, однако официального бюллетеня по безопасности выпущено не было. Самый неприятный инженерный нюанс спрятан в анализе билда 0.2.99: код загрузки никуда из бинарника не делся. Его деактивировали серверным флагом, а значит, xAI может включить его обратно без предупреждения и без обновления клиента. Архитектурно это напоминает не ошибку, а функцию, которую временно приглушили. Вопрос не в том, умеет ли Grok читать ваши секреты, а в том, при каком сценарии сборщик мусора вашего Git-репозитория снова решит, что пора синхронизироваться с чужим облаком. По данным The Hacker News #supplychain #GrokBuild #xAI #утечкаданных #git