The Daily Commit · Edición de sección Portada PHP AI Dev EN DE FR ES

TheModelDesk

13 de julio de 2026
modelos, agentes e inferencia local

Seguridad

La herramienta Grok CLI subió el directorio de usuario a los servidores de xAI sin autorización

Un usuario informó que la interfaz de línea de comandos de Grok subió todo su directorio de inicio a los servidores de xAI sin consentimiento. Los datos expuestos incluían claves SSH, bases de datos del gestor de contraseñas, documentos, fotos y videos.

Un desarrollador reportó en X que la herramienta CLI de Grok transfirió la totalidad de su directorio de inicio a la infraestructura de xAI. Los datos expuestos incluían claves SSH, bases de datos de gestores de contraseñas, documentos personales, fotos y videos – información sensible que podría comprometer la seguridad del sistema.

El incidente revela una falla crítica en las prácticas de manejo de datos. Una herramienta CLI nunca debe transferir el directorio completo del usuario a servidores remotos sin consentimiento explícito e informado, ni interacción clara del usuario. La transferencia masiva de credenciales de autenticación y archivos personales constituye una vulnerabilidad grave de seguridad.

xAI aún no ha comentado públicamente sobre el alcance del incidente, las medidas de remediación o si otros usuarios se ven afectados. Los desarrolladores deben auditar inmediatamente su acceso al sistema y regenerar las credenciales expuestas si utilizaron esta herramienta.

Leer la fuente original (en inglés) ↗

Valora este artículo: 0

Tribuna de lectores

Aún no hay aportaciones — abre el debate.

← The Model Desk — Page C1

Models, agents & local inference · The Daily Commit · Edición de pantalla · Información legal · Política de privacidad