Security
Grok CLI-Tool hat Benutzerverzeichnis unautorisiert zu xAI-Servern hochgeladen
Ein Nutzer berichtete, dass Grok's Kommandozeilen-Tool sein gesamtes Benutzerverzeichnis ohne Genehmigung zu xAI-Servern übertragen hat. Die Exposition umfasste SSH-Schlüssel, Passwort-Manager-Datenbanken, Dokumente, Fotos und Videos. Der Vorfall wirft ernsthafte Fragen zum Datenschutz auf.
Ein Entwickler meldete auf X, dass Grok's CLI-Tool sein komplettes Home-Verzeichnis zu xAI-Infrastruktur übertragen hat. Die freigegebenen Daten beinhalteten SSH-Schlüssel, Passwort-Manager-Datenbanken, persönliche Dokumente, Fotos und Videos – sensitive Daten, die die Systemsicherheit gefährden können.
Der Vorfall zeigt ein kritisches Versagen bei der Datenverarbeitung. Ein CLI-Tool sollte niemals das gesamte Benutzerverzeichnis zu Remote-Servern übertragen, ohne explizite, informierte Zustimmung und klare Benutzerinteraktion. Die Massenübertragung von Authentifizierungsdaten und persönlichen Dateien stellt eine erhebliche Sicherheitslücke dar.
xAI hat sich bislang nicht öffentlich zum Umfang des Vorfalls, zu Abhilfemaßnahmen oder zur Frage geäußert, ob andere Nutzer betroffen sind. Entwickler sollten sofort ihre Systemzugriffe prüfen und Anmeldedaten neu generieren, falls sie dieses Tool nutzen.
Leserforum
Noch keine Beiträge — eröffne die Debatte.
Starte die Diskussion
Kein Konto, kein Passwort nötig — gib einfach deine E-Mail-Adresse ein, wir senden dir einen einmaligen Anmelde-Link. Beim ersten Mal bist du damit automatisch angemeldet.
Deine Bewertung wird nach der Anmeldung automatisch übernommen.
Schau in dein Postfach
Wir haben einen Anmelde-Link an … gesendet. Öffne ihn auf diesem Gerät — dieser Tab meldet dich automatisch an.
Warte auf deinen Klick …
·