Пользователи ожидали, что Grok Build CLI будет отправлять в облако только файлы, связанные с текущей задачей. Но независимые исследователи, проверившие систему через прокси-перехватчик, обнаружили совсем другой сценарий. По их данным, клиент архивирует весь отслеживаемый git-репозиторий вместе с историей коммитов и загружает его в бакет Google Cloud Storage с названием grok-code-session-traces.
Самое неприятное — объём передачи почти не зависит от того, какие файлы агент реально использовал. В одном из тестов репозиторий весил 12 ГБ. Для работы модели потребовалось около 192 КБ данных, но в облако ушло примерно 5,1 ГБ. Исследователи утверждают, что туда попадали даже файлы, доступ к которым агенту специально запрещали.
xAI отреагировала лишь через несколько дней. Компания заявила, что серьёзно относится к конфиденциальности, а для аккаунтов с включённым режимом Zero Data Retention код и журналы выполнения не сохраняются. Остальным пользователям предложили использовать команду /privacy.
Илон Маск отдельно сообщил, что xAI полностью удалит все ранее загруженные данные. Однако компания до сих пор не объяснила, почему отправка полного репозитория была включена по умолчанию. Для рынка это ещё один сигнал: корпоративные клиенты всё чаще будут выбирать ИИ-инструменты не только по возможностям, но и по прозрачности работы с данными.