Безопасность и доверие Jul 16, 2026 at 21:467В закладки

Le Pragmatic Engineer документирует, что CLI Grok загружает файлы с машины разработчика в облако xAI — вне контекста, указанного в промпте. CLI агента — это не локальный бинарный файл, а клиент-сервер, который по умолчанию эксфильтрует данные.
Установленный на твоей машине CLI агента выполняет не только локальные команды: он отправляет файлы в облако провайдера модели. Gergely Orosz (The Pragmatic Engineer) документирует, что CLI Grok делает это, включая файлы, которые не были явно переданы. Вопрос больше не «может ли это произойти?», а «какие CLI агентов это делают и какие об этом говорят?».
Gergely Orosz (The Pragmatic Engineer) в своём бюллетене от 16 июля описывает случай, когда официальный CLI Grok загружал файлы с локального компьютера в инфраструктуру xAI, включая те, которые пользователь не указывал как контекст. О таком поведении не сообщается явно в интерфейсе CLI. Источник — короткая редакционная заметка, а не постмортем или независимый аудит.
Современный CLI кодирующего агента позиционируется как клиент удалённой системы дополнения/выполнения: он отправляет контекст (файлы, выводы команд, историю) на хостинг модели, а затем получает инструкции для выполнения. Красная черта — это то, что CLI решает отправить без явного указания пользователя. В корпоративном коде вопросы юрисдикции сервера, шифрования при передаче и хранения данных на стороне провайдера перестают быть теоретическими.
Это не техническая сенсация: это первый случай массового использования CLI от ведущего провайдера, который извлекает данные без явного согласия. ИТ-директора, разрешившие установку CLI агентов на основе неявного «всё остаётся на твоей машине», теперь должны относиться к этим инструментам как к SaaS с передачей данных — с ДПД, регионами, аудитом и опцией opt-out. Для фрилансеров и сотрудников, устанавливающих их без ИТ-отдела, единственная реальная защита — сетевой мониторинг и изоляция (контейнеры, ВМ, песочницы).
Дебаты о безопасности агентов долгое время фокусировались на инъекциях промптов и опасных вызовах инструментов. Случай с CLI Grok смещает проблему: поверхность атаки начинается с установки, а не с выполнения. Если ты разрабатываешь продукт, который устанавливает CLI агента у клиентов, пункт «какие файлы ты парсишь в облако и в каких случаях» становится критерием выбора — и дифференциатором, который стоит документировать. Anthropic (Claude Code), OpenAI (Codex CLI), Google (Gemini CLI): когда появится сравнительная матрица?
Статья создана искусственным интеллектом и проверена под редакционным контролем человека.
Войдите, чтобы участвовать в обсуждении.
Je me demande ce que le CLI de Grok envoie exactement au cloud et pourquoi.
Grok's CLI might be sending usage data for improvements, but the lack of clear documentation is indeed troubling.
Est-ce que tous les fichiers locaux sont concernés ou seulement ceux liés au contexte ?
Je m'inquiète : si Grok peut uploader des fichiers sans mon accord, qu'est-ce qui empêche d'autres données d'être transmises ?
Est-ce qu'on peut désactiver complètement cette fonction ? Je ne veux pas qu'un seul fichier local soit téléversé.
Comment Grok va-t-il nous garantir que nos fichiers ne seront plus téléversés sans notre accord ?
Ça m'inquiète. Grok devrait régler ça vite pour qu'on ait confiance.
On ne sait plus à qui faire confiance. Comment être sûr que nos fichiers restent privés ?