TL;DR
Grok Build coding CLI가 사용자가 읽도록 허용한 파일만이 아니라 전체 local repository와 git history를 xAI의 Google Cloud Storage로 업로드하고, .env secrets까지 암호화 없이 전송했다는 독립 재현 결과가 공개됐습니다. 12GB repository 실험에서는 5.10GiB가 storage channel로 이동했으며, 에이전트가 파일을 읽지 말라는 지시를 받은 세션에서도 업로드가 발생했습니다. SpaceX는 feature flag로 업로드를 중단하고 기본 retention을 끈 뒤 기존 데이터를 삭제하겠다고 밝혔으며, Elon Musk의 open source 약속에 따라 Grok CLI 저장소도 공개했습니다. 그러나 공개 저장소가 190개가 넘는 기본 컴파일 오류를 냈고 사전 동의와 보안 검토가 부족했다는 정황 때문에, 글은 Grok CLI가 기업 codebase를 맡을 신뢰를 회복하려면 장기간의 보안 검증이 필요하다고 결론짓습니다.
섹션별 상세
- Grok Build는 에이전트가 읽은 파일에 그치지 않고 전체 repository와 git history를 xAI storage endpoint로 업로드했다. — Cerblab 인용문에서 “reply OK, do not read any files” 조건에도 Git Bundle 업로드가 발생했고, 12GB 저장소에서 5.10GiB가 이동했다는 재현 결과
- 12GB repository 실험에서 storage channel의 전송량은 모델 turn channel보다 약 27,800배 많았다. — Cerblab 인용문 중 5.10 GiB와 192 KB를 비교한 전송량 설명
- Grok Build는 .env 파일의 비밀을 마스킹이나 암호화 없이 전송하고 저장했다. — Cerblab 인용문 첫 번째 항목의 .env secrets file, /v1/responses, /v1/storage 및 grok-code-session-traces bucket 설명

- SpaceX는 7월 12일부터 Grok Build 사용자의 기본 보존을 비활성화하고 기존 coding data를 삭제한다고 밝혔다. — SpaceX 공식 응답 인용문인 “We disabled default retention for all Grok Build users starting on July 12th” 부분



- 공개된 Grok CLI 저장소는 기본 cargo test --workspace 실행에서 190개가 넘는 컴파일 오류를 냈다. — Elliot Arledge 인용문에서 190+ errors, 수정 후 24,663 passed와 28 failed를 제시한 부분
용어 해설
- 데이터 무보존(Zero Data Retention)
- — 사용자 데이터와 세션 기록을 서버에 보관하지 않는 정책입니다. 이 글에서는 SpaceX가 ZDR을 활성화한 enterprise 고객은 Grok Build의 기본 파일 업로드 영향을 받지 않았다고 밝혔지만, 일반 사용자는 별도 opt-in 없이 코드와 파일이 전송된 정황이 문제의 핵심으로 다뤄집니다.
- Git Bundle
- — Git 저장소의 파일과 커밋 이력을 하나의 묶음으로 저장하거나 전송하는 형식입니다. Cerblab의 재현에서는 Grok Build가 에이전트가 읽지 않은 파일과 전체 git history까지 포함한 저장소 묶음을 xAI의 storage endpoint로 보낸 근거로 사용됐습니다.
- 코드 인덱싱(Code Indexing)
- — 대규모 코드베이스에서 필요한 파일을 빠르게 찾도록 소스 구조를 벡터나 검색 인덱스로 변환하는 과정입니다. 글은 Cursor가 codebase를 로컬에서 인덱싱하고 embedding만 서버로 보내는 방식과 Grok Build의 전체 원문 업로드를 대비시켜 개인정보 보호 차이를 짚습니다.
- ZDR
- — Zero Data Retention의 약자로, API나 coding agent가 처리한 입력과 추적 데이터를 저장하지 않는 설정입니다. SpaceX는 ZDR을 켠 enterprise 고객은 이번 업로드의 영향을 받지 않았다고 밝혔지만, 일반 고객에게는 기본 보존과 숨겨진 privacy command가 쟁점이 됐습니다.
- Feature Flag
- — 배포된 소프트웨어의 특정 기능을 코드 수정 없이 원격에서 켜거나 끄는 제어 장치입니다. Grok 팀은 논란이 확산된 뒤 feature flag를 바꿔 파일 업로드를 중단했지만, 로컬 파일을 암호화 없이 전송하는 코드 자체는 이후 CLI에도 남아 있었다고 글은 전합니다.
기술
- Grok 4.5
- Grok Build
- Cursor
- SpaceX GPUs
- API
- CLI
- Google Cloud Storage
- GCS
- AWS S3
- embeddings
- Codex
- Claude Code
- OpenCode
- Gemini CLI
- Bazel
- Cargo
활용 사례
- 로컬 repository를 대상으로 코드 검색과 수정 작업을 수행하는 coding agent
- enterprise codebase와 secrets를 외부 AI 서비스에 연결하는 개발 환경
- AI coding CLI의 파일 업로드와 data retention 정책 검증
AI 요약 · 북마크 · 개인 피드 설정 — 무료
출처 · 인용 안내
인용 시 "요약 출처: AI Trends (aitrends.kr)"를 표기하고, 사실 확인은 원문 보기 기준으로 진행해 주세요. 자세한 기준은 운영 정책을 참고해 주세요.