Grok Build da xAI enviava repositórios sem permissão
4 minutos de leitura

Inscreva-se em nossa Newsletter
Fique por dentro de conteúdos, insights e oportunidades do universo tech. Receba novidades e lançamentos direto no seu e-mail.
4 minutos de leitura

Fique por dentro de conteúdos, insights e oportunidades do universo tech. Receba novidades e lançamentos direto no seu e-mail.
Um pesquisador de segurança que assina como cereblab publicou, em 12 de julho, uma análise de tráfego de rede sobre o Grok Build. A ferramenta de programação por linha de comando da xAI enviava repositórios inteiros para um no Google Cloud controlado pela empresa.

O Grok Build, CLI de programação da xAI, enviava repositórios Git inteiros para um bucket do Google Cloud Storage operado pela xAI, incluindo todo o histórico de commits.
Na prática, o volume transmitido ia muito além dos arquivos que uma tarefa de código precisava. O caso ganhou repercussão internacional depois de chegar à primeira página do Hacker News.
A descoberta partiu de um teste técnico: o pesquisador cereblab publicou um relatório detalhado após rotear o Grok Build CLI por um proxy de interceptação (mitmproxy) em um Mac. O objetivo era comparar o volume de dados que o modelo realmente precisava para responder a uma tarefa com o que efetivamente saía da máquina do usuário.
Os números expuseram a desproporção. Em um repositório de teste de 12 GB, o tráfego relacionado às respostas do modelo somou cerca de 192 KB, enquanto o canal de armazenamento moveu 5,10 GiB. Na prática, o que saiu da máquina foi cerca de 27.800 vezes maior do que o modelo realmente precisava para responder à tarefa.
O levantamento identificou outros pontos sensíveis:
trace_upload_enabled em modo verdadeiro, pois essa configuração regula apenas o consentimento de treinamento, não a saída do código da máquina.Após a repercussão, no dia 13 de julho o mesmo binário parou de fazer requisições de armazenamento, com o servidor passando a retornar a flag disable_codebase_upload em modo verdadeiro. Elon Musk se manifestou publicamente sobre o episódio.
Dias depois, a empresa abriu o código do agente e da interface de terminal do Grok Build sob licença Apache 2.0, mantendo o modelo em si fechado.
Se interessou pelo tema e quer ouvir mais sobre o assunto? Em nosso canal, Marcos Mendes e Fabrício Carraro debatem sobre essa e outras novidades do mundo Tech:
Sam Altman, CEO da OpenAI, classificou o episódio como "preocupante" em publicação no X, reação que reflete como o caso repercutiu entre outras big techs do setor.
Para devs que usam agentes de IA no dia a dia, o episódio deixa recomendações práticas:
Vale uma ressalva: em testes comparativos do próprio pesquisador, Claude Code e Codex não enviaram nenhum pacote de repositório. O Gemini também não enviou nada em um teste ocioso, e o comportamento identificado foi específico do Grok Build, não um padrão do mercado de ferramentas de programação com IA.
Se você trabalha com ferramentas de IA generativa no desenvolvimento de software, vale entender melhor como avaliar governança de dados, privacidade e riscos de segurança nesses agentes.
Por isso, a Alura oferece a carreira de especialista em IA para quem já programa e quer aplicar essas ferramentas com mais critério no trabalho.
Avalie essa notícia