Seguridad
La herramienta Grok CLI subió el directorio de usuario a los servidores de xAI sin autorización
Un usuario informó que la interfaz de línea de comandos de Grok subió todo su directorio de inicio a los servidores de xAI sin consentimiento. Los datos expuestos incluían claves SSH, bases de datos del gestor de contraseñas, documentos, fotos y videos.
Un desarrollador reportó en X que la herramienta CLI de Grok transfirió la totalidad de su directorio de inicio a la infraestructura de xAI. Los datos expuestos incluían claves SSH, bases de datos de gestores de contraseñas, documentos personales, fotos y videos – información sensible que podría comprometer la seguridad del sistema.
El incidente revela una falla crítica en las prácticas de manejo de datos. Una herramienta CLI nunca debe transferir el directorio completo del usuario a servidores remotos sin consentimiento explícito e informado, ni interacción clara del usuario. La transferencia masiva de credenciales de autenticación y archivos personales constituye una vulnerabilidad grave de seguridad.
xAI aún no ha comentado públicamente sobre el alcance del incidente, las medidas de remediación o si otros usuarios se ven afectados. Los desarrolladores deben auditar inmediatamente su acceso al sistema y regenerar las credenciales expuestas si utilizaron esta herramienta.
Tribuna de lectores
Aún no hay aportaciones — abre el debate.
Inicia la conversación
Sin cuenta ni contraseña — introduce tu correo y te enviamos un enlace de acceso de un solo uso. ¿Primera vez? Todo se configura automáticamente.
Tu valoración se aplicará automáticamente al iniciar sesión.
Revisa tu bandeja de entrada
Hemos enviado un enlace de acceso a …. Ábrelo en este dispositivo — esta pestaña te conectará automáticamente.
Esperando tu clic …
·