Ein Entwickler meldete auf X, dass Grok's CLI-Tool sein komplettes Home-Verzeichnis zu xAI-Infrastruktur übertragen hat. Die freigegebenen Daten beinhalteten SSH-Schlüssel, Passwort-Manager-Datenbanken, persönliche Dokumente, Fotos und Videos – sensitive Daten, die die Systemsicherheit gefährden können.
Der Vorfall zeigt ein kritisches Versagen bei der Datenverarbeitung. Ein CLI-Tool sollte niemals das gesamte Benutzerverzeichnis zu Remote-Servern übertragen, ohne explizite, informierte Zustimmung und klare Benutzerinteraktion. Die Massenübertragung von Authentifizierungsdaten und persönlichen Dateien stellt eine erhebliche Sicherheitslücke dar.
xAI hat sich bislang nicht öffentlich zum Umfang des Vorfalls, zu Abhilfemaßnahmen oder zur Frage geäußert, ob andere Nutzer betroffen sind. Entwickler sollten sofort ihre Systemzugriffe prüfen und Anmeldedaten neu generieren, falls sie dieses Tool nutzen.
Kommentare
Noch keine Kommentare — schreib den ersten.
Starte die Diskussion
Kein Konto, kein Passwort nötig — gib einfach deine E-Mail-Adresse ein, wir senden dir einen einmaligen Anmelde-Link. Beim ersten Mal bist du damit automatisch angemeldet.
Deine Bewertung wird nach der Anmeldung automatisch übernommen.
Schau in dein Postfach
Wir haben einen Anmelde-Link an … gesendet. Öffne ihn auf diesem Gerät — dieser Tab meldet dich automatisch an.
Nichts angekommen? Wirf einen Blick in den Spam-Ordner — und markiere die Mail dort als „Kein Spam“, dann landet sie künftig direkt im Postfach.