Após lançamento, Grok Build é acusado de enviar repositórios inteiros para a nuvem
🔒 Após lançamento, Grok Build é acusado de enviar repositórios inteiros para a nuvem#
Poucos dias após anunciar o Grok Build como sua aposta para competir com Claude Code e Codex CLI, a xAI voltou aos holofotes por um motivo bem diferente.
Uma pesquisa independente revelou que o coding agent estava enviando repositórios completos dos usuários para a nuvem, incluindo histórico do Git e arquivos que sequer haviam sido solicitados pelo desenvolvedor. A descoberta gerou críticas da comunidade de segurança e levou Elon Musk a prometer a exclusão completa dos dados já coletados.
O que aconteceu#
A investigação foi conduzida pelo pesquisador de segurança conhecido como Cereblab, que analisou o comportamento do Grok Build durante tarefas simples.
O teste era propositalmente limitado: o agente recebeu apenas a instrução para responder “OK”, sem abrir qualquer arquivo do projeto.
Mesmo assim, segundo o relatório, o Grok Build empacotou todo o repositório e enviou um Git Bundle completo para um bucket do Google Cloud Storage utilizado pela xAI.
O comportamento chamou atenção porque outras ferramentas do mercado — como Claude Code, Codex CLI e Gemini CLI — normalmente enviam apenas os arquivos necessários para responder à solicitação do usuário.
O problema foi além do código-fonte#
Segundo o pesquisador, o upload incluía:
- todo o conteúdo do repositório;
- histórico completo do Git;
- commits antigos;
- arquivos que haviam sido removidos meses antes.
Após a divulgação da pesquisa, outros usuários afirmaram reproduzir o comportamento.
Em um dos relatos, o Grok Build teria aberto inclusive o diretório pessoal do usuário, contendo chaves SSH, bancos de dados de gerenciadores de senha e outros arquivos sensíveis.
Embora esses relatos não tenham sido verificados de forma independente, eles aumentaram rapidamente a preocupação sobre o modelo de privacidade adotado pela ferramenta.
A resposta da xAI#
Horas após a repercussão, a xAI realizou uma alteração no servidor.
Segundo o próprio Cereblab, o envio automático dos repositórios deixou de acontecer depois que uma flag global chamada disable_codebase_upload foi ativada.
A empresa também publicou uma nota afirmando que clientes Enterprise que utilizam Zero Data Retention (ZDR) nunca tiveram seus dados armazenados permanentemente.
Para usuários comuns, a recomendação passou a ser utilizar o comando:
/privacy
Segundo a empresa, esse comando permite desativar a retenção de dados e apagar informações previamente sincronizadas.
Musk promete apagar todos os dados#
A repercussão chegou ao próprio Elon Musk.
Em uma publicação na rede X, o empresário afirmou que todos os dados enviados ao Grok Build antes da correção serão completamente apagados.
Segundo Musk:
“Como medida de precaução, todos os dados enviados anteriormente serão completamente e totalmente deletados.”
Até o momento, entretanto, não existe uma forma independente de verificar se essa exclusão realmente ocorreu.
A crítica continua#
Apesar da correção, o pesquisador responsável pela descoberta afirmou que a explicação da empresa pode induzir usuários ao erro.
Segundo ele, o que interrompeu o envio dos repositórios não foi o comando /privacy, mas sim uma configuração global aplicada nos servidores da própria xAI.
Na visão do pesquisador, nenhum desenvolvedor deveria precisar executar um comando manual ao final de cada sessão para impedir que seu código fosse enviado para terceiros.
O comportamento seguro deveria ser o padrão.
O impacto para os coding agents#
O episódio acontece justamente em um momento em que empresas começam a incorporar agentes de IA diretamente aos seus ambientes de desenvolvimento.
Embora ferramentas como Claude Code, Codex CLI e Gemini CLI também enviem informações para processamento remoto, a expectativa da comunidade é que apenas os arquivos estritamente necessários sejam compartilhados.
O caso do Grok Build mostra que transparência sobre coleta de dados e políticas de retenção será um fator cada vez mais importante para a adoção dessas ferramentas em ambientes corporativos.
A promessa da xAI de apagar os dados pode reduzir parte da preocupação imediata, mas o incidente deixa um alerta: quando agentes de IA passam a ter acesso ao código-fonte de uma empresa, privacidade deixa de ser um detalhe técnico e passa a ser um requisito de segurança.
Fonte: The Register — “Musk promises purge after Grok Build caught sending entire repos to the cloud”, publicado em 14 de julho de 2026.