باحث يكشف: أداة Grok Build CLI من xAI ترفع قواعد الشيفرة بالكامل بما في ذلك الأسرار بصمت

cereblab (independent security research)
مشاركة:
باحث يكشف: أداة Grok Build CLI من xAI ترفع قواعد الشيفرة بالكامل بما في ذلك الأسرار بصمت

نشر باحث أمني مستقل أدلة قابلة للتكرار على مستوى الشبكة تثبت أن أداة Grok Build من xAI، وهي أداة برمجة عبر سطر الأوامر، ترفع قاعدة الشيفرة الكاملة للمطور إلى مخزن Google Cloud Storage في الخلفية، بشكل منفصل عن أي شيء يقرؤه نموذج الذكاء الاصطناعي فعليًا أو يُطلب منه التعامل معه. وقد حظي هذا الاكتشاف باهتمام كبير على موقع Hacker News، حيث جمع خيطان مرتبطان أكثر من 400 و250 نقطة على التوالي في غضون ساعات من النشر.

ما أظهره التقاط حركة المرور

باستخدام وكيل لاعتراض وتحليل حركة مرور الشبكة، وثق الباحث أن Grok Build ترسل حزمة git كاملة من دليل العمل إلى نقطة تخزين على POST /v1/storage، لتهبط في مخزن يُسمى grok-code-session-traces. في مستودع اختبار يبلغ حوالي 12 غيغابايت، نقلت الأداة 5.10 غيغابايت عبر 73 جزءًا، مع عودة جميع طلبات التخزين البالغ عددها 83 باستجابة HTTP 200 ناجحة.

والأهم من ذلك، أظهر الباحث أن التحميل لا يقتصر على الملفات التي لمسها وكيل الذكاء الاصطناعي فعليًا خلال الجلسة. فقد تم استرداد ملف لم يفتحه الوكيل أو يشير إليه مطلقًا بشكل سليم من حزمة التحميل الملتقطة — مما يثبت أن الأداة تنقل حالة مساحة العمل بأكملها، وليس فقط الملفات ذات الصلة بالمهمة. في حالة التكاثر، تم تضمين ملف .env غير مخفي يحتوي على بيانات اعتماد في الحزمة المرفوعة.

إلغاء الاشتراك لا يغطي هذا

تتضمن Grok Build مفتاح “تحسين النموذج” يمكن للمطورين تعطيله، لكن تحليل الباحث وجد أن هذا الإعداد يحكم ما إذا كانت البيانات المرفوعة تُستخدم لتدريب النموذج — فهو لا يوقف تحميل قاعدة الشيفرة الأساسية من الحدوث في المقام الأول. ووفقًا للبحث، لا يتم توثيق وجود مخزن grok-code-session-traces ولا هذا التمييز بين “لن يتم التدريب عليه” و“لن يتم رفعه” في أي مكان في إعداد أو مواد تعريف Grok Build.

لماذا هذا مهم للمطورين

تعمل وكلاء البرمجة بالذكاء الاصطناعي بشكل روتيني داخل مستودعات تحتوي على مفاتيح API وبيانات اعتماد قواعد البيانات وكود مصدر مملوك، على افتراض أن الملفات التي يقرؤها الوكيل أو يشير إليها فقط هي التي تُشارك مع خوادم البائع. هذا الاكتشاف يكسر هذا الافتراض لأداة Grok Build تحديدًا: المطور الذي يدير الأداة داخل قاعدة شيفرة خاصة قد تم، وفقًا لخطوات التكاثر، نقل تلك القاعدة بأكملها — بما في ذلك الأسرار التي لم يلمسها الذكاء الاصطناعي — إلى بنية xAI بغض النظر عن تفضيلات بيانات التدريب.

يوصي باحثو الأمن بأن أي مطور قام بتشغيل Grok Build داخل مستودع يحتوي على بيانات اعتماد يجب أن يتعامل مع تلك البيانات باعتبارها قد تعرضت للكشف وأن يدورها كإجراء احترازي. لم تصدر xAI بعد بيانًا عامًا يعالج النتائج المحددة وقت كتابة هذا التقرير.

Originally reported by cereblab (independent security research). Read the original article for additional details.

View original source
مشاركة: