Grok Build CLI Tüm Repoyu xAI Sunucularına Yüklüyor: ‘Local-First’ İddiası Çöktü

Güvenlik araştırmacısı “cereblab”, xai’nin grok-build-cli aracının v0.2.93 sürümünde tüm repository’yi Google Cloud Storage (GCS) bucket’ına yüklediğini mitmproxy ile tekrarlanabilir wire-level analizle kanıtladı. 12 GB’lık test reposunda 5,10 GiB veri aktarıldı; .env dosyaları dahil agent’ın hiç okumadığı içerik de bundle’a dahil edildi. xAI, aracı “local-first” olarak pazarlamıştı.

Ana Gelişme

Cereblab’ın GitHub Gist’te yayınladığı analiz, grok Build CLI’nin iki ayrı veri kanalı kullandığını gösteriyor:

  1. Model kanalıPOST /v1/responses üzerinden agent’ın okuduğu dosyalar cli-chat-proxy.grok.com’a gönderiliyor
  2. Depolama kanalıPOST /v1/storage üzerinden tüm workspace git bundle olarak grok-code-session-traces GCS bucket’ına yükleniyor

Araştırmacı, agent’a “okuma” talimatı verdiği bir canary dosyası (API_KEY=CANARY7F3A9-SECRET-should-not-leave) oluşturdu. Dosya model kanalında göründü; daha da önemlisi, agent’ın hiç okumadığı dosyalar da yakalanan bundle’dan klonlanabildi.

Sayılar net: 12 GB’lık repoda 73 chunk halinde 5,10 GiB aktarıldı; 83 depolama isteğinin tamamı HTTP 200 döndü. Depolama kanalı, model kanalından yaklaşık 27.800 kat daha fazla veri taşıdı.

“Improve the model” toggle’ı kapatıldığında bile sunucu yanıtında "trace_upload_enabled": true görüldü ve yükleme devam etti. Toggle yalnızca eğitim onayını yönetiyor; kodun makineden çıkmasını durdurmuyor.

grok-build-cli binary’si, GCS’e referans veren xai-data-collector Rust crate’ini gömülü olarak içeriyor. 12 Temmuz 2026 itibarıyla xAI’den kamuya açık bir yanıt yok; analiz Hacker News ön sayfasına ulaştı.

Neden Önemli?

Türk geliştirici topluluğu giderek ai-coding-tools ve coding-agents kullanıyor. Bu analiz, pazarlama iddiası ile gerçek davranış arasındaki uçurumu somutlaştırıyor: “local-first” ve “kodunuz makinenizde kalır” vaatleri wire-level kanıtlarla çelişiyor.

Kurumsal ekipler için data-privacy ve ai-security açısından kritik bir şeffaflık sorunu. claude-code gibi rakipler daha açık veri paylaşım modelleri sunarken, Grok Build’in varsayılan davranışı fark edilmeden tüm repoyu dışarı taşıyor.

Önemli sınırlama: Analiz, xAI’nin bu verilerle model eğitimi yaptığını kanıtlamıyor — yalnızca iletim ve depolamayı doğruluyor.

Teknik Detaylar

Cereblab, mitmproxy ile tüm çıkış trafiğini yakaladı. Metodoloji tekrarlanabilir: proxy kurulumu, Grok Build CLI çalıştırma, paket yakalama ve git bundle çıkarma.

İki endpoint yapısı:

  • Model: cli-chat-proxy.grok.com — okunan dosya içerikleri serileştirilmiş context olarak
  • Depolama: GCS grok-code-session-traces — tam git bundle, agent kapsamı dışında

48 KB’lık bir secrets dosyası (veritabanı kimlik bilgileri ve API key’ler) şifrelenmeden iletildi.

Bağlam

Bu haber, future-of-life-institute’nin yaz 2026 ai-safety-index’inde xai’ye verdiği F notuyla örtüşen bir güven sorununu güçlendiriyor. ai-coding-tools ekosisteminde şeffaflık ve kullanıcı kontrolü giderek merkezi bir tartışma konusu.

xAI, Grok Build’i “oturum sırasında kod tabanınızdan hiçbir şey xAI sunucularına iletilmez” şeklinde tanıtmıştı. Wire-level veriler bu iddiayı doğrudan çürütüyor.

Sonraki Adımlar

Geliştiriciler için pratik öneriler:

  1. Grok Build içinde secrets içeren bir codebase çalıştırdıysanız, kimlik bilgilerini rotate edin
  2. Hassas dizinleri hariç tutmak için .grokignore dosyası ekleyin
  3. Kurumsal ekipler Zero Data Retention (ZDR) modunu değerlendirin
  4. Wire-level analizi GitHub Gist’te inceleyin ve kendi ortamınızda doğrulayın

12 Temmuz 2026 itibarıyla xAI’den resmi açıklama bekleniyor.


Kaynaklar