独立系AIセーフティチェッカーのcereblabが、xAI公式のGrok Build CLI(grok 0.2.93)について電波レベルの解析を行った。macOS環境でmitmproxyを用いた実測により、通常の利用時に3つの重要な動作が確認された。
xAIのGrok Build CLIがコードをアップロード、電波レベル解析で送信先特定
具体的には、コードベースのアップロード、セッショントレースの送信、およびファイルアクセス情報の追跡が行われている。これらのデータはGoogle Cloud Storage(GCS)のバケット「grok-code-session-traces」に送信され、受け入れ・保存されるプロセスが証明された。なお、データが学習に使われるかはポリシー上の問題であり、今回の解析で証明したのは送信と保存の事実である。
xAI側はその後、サーバーサイドでアップロードを無効化する設定(disable_codebase_upload: true)を追加した。また、/privacyというオプトアウト機能を設けたが、これは送信のブロックではなくデータ保持の設定であることが確認されている。イーロン・マスク氏は以前にアップロードされたデータの削除を公約しているが、完了の確認はまだされていない。
出典: What xAI's Grok build CLI sends to xAI: A wire-level analysis(HN 539pt・229コメント)(HN Search (backfill)、2026-07-12)