xAI’s Grok Build CLI bleek privécode en gevoelige gegevens automatisch te uploaden naar Google Cloud. Het ontwikkelhulpmiddel voor programmeurs stuurde volledige repositories inclusief wachtwoorden en sleutels mee zonder dat gebruikers daar altijd duidelijk van op de hoogte waren.

De ontdekking roept vragen op over de omgang met gevoelige gegevens in AI-codetools. Grok Build CLI is bedoeld om ontwikkelaars te helpen bij het schrijven en analyseren van code, maar het automatisch uploaden van volledige repositories betekent dat bedrijfsgeheimen en inloggegevens onbedoeld naar externe servers kunnen lekken.

xAI heeft in reactie op de kritiek een Zero Data Retention-modus aangekondigd, waarmee gegevens na verwerking niet worden bewaard. De kwestie illustreert een breder probleem bij AI-codetools: de grens tussen nuttige hulp en ongewenste dataoverdracht is dun en niet altijd duidelijk voor de gebruiker.