Un desarrollador reportó en X que la herramienta CLI de Grok transfirió la totalidad de su directorio de inicio a la infraestructura de xAI. Los datos expuestos incluían claves SSH, bases de datos de gestores de contraseñas, documentos personales, fotos y videos – información sensible que podría comprometer la seguridad del sistema.
El incidente revela una falla crítica en las prácticas de manejo de datos. Una herramienta CLI nunca debe transferir el directorio completo del usuario a servidores remotos sin consentimiento explícito e informado, ni interacción clara del usuario. La transferencia masiva de credenciales de autenticación y archivos personales constituye una vulnerabilidad grave de seguridad.
xAI aún no ha comentado públicamente sobre el alcance del incidente, las medidas de remediación o si otros usuarios se ven afectados. Los desarrolladores deben auditar inmediatamente su acceso al sistema y regenerar las credenciales expuestas si utilizaron esta herramienta.
Comentarios
Aún no hay comentarios — escribe el primero.
Inicia la conversación
Sin cuenta ni contraseña — introduce tu correo y te enviamos un enlace de acceso de un solo uso. ¿Primera vez? Todo se configura automáticamente.
Tu valoración se aplicará automáticamente al iniciar sesión.
Revisa tu bandeja de entrada
Hemos enviado un enlace de acceso a …. Ábrelo en este dispositivo — esta pestaña te conectará automáticamente.
¿No llega nada? Mira en la carpeta de spam — y marca el correo como «No es spam» para que la próxima vez llegue directo.