xAI a publié le code source de son outil Grok Build le 15 juillet 2026, seulement deux jours après que des chercheurs ont prouvé que le logiciel téléchargeait silencieusement des dépôts git entiers, des répertoires personnels et des fichiers secrets vers Google Cloud Storage.

L'incident qui a déclenché la publication

Le 13 juillet, un chercheur en sécurité a démontré que Grok Build ignorait ses contrôles de confidentialité annoncés. Lorsqu'un utilisateur activait l'option « arrêter les téléchargements », l'outil continuait de transmettre des données vers un compartiment cloud. Les téléchargements récupéraient chaque fichier du répertoire de travail et, dans au moins un cas, ont aspiré l'intégralité du dossier personnel, exposant des clés SSH et des bases de données de mots de passe.

xAI avait caché un indicateur côté serveur derrière la case à cocher de l'utilisateur. Deux jours plus tard, l'entreprise a annoncé que Grok Build passait en open source sous la licence Apache 2.0, présentant cette initiative comme un moyen d'élargir l'accès aux développeurs.

Ce que contient encore le dépôt

Un coup d'œil rapide au nouveau dépôt montre que la routine d'exfiltration est toujours présente. Elle se trouve à l'intérieur d'une condition qui vérifie l'indicateur caché — toujours présent, simplement désactivé. Le code contient également des blocs copiés d'OpenAI et d'OpenCode sans attribution, et intègre des instructions pour que les sous-agents dissimulent leur existence, une technique qui entrave l'analyse médico-légale.

Pourquoi la persistance de ce code est importante

Les développeurs qui adoptent Grok Build doivent désormais faire confiance à xAI pour maintenir un indicateur unique dans le bon état lors de chaque correctif. Cette confiance est fragile pour trois raisons :

  • Chemin de contrôle caché – L'indicateur réside côté serveur, invisible pour les utilisateurs finaux. Une mauvaise configuration ou un initié malveillant pourrait l'activer sans laisser de trace d'audit.
  • Réutilisation de code sans crédit – Une provenance de licence incertaine pourrait exposer les utilisateurs à des risques juridiques si le code emprunté comporte des conditions incompatibles.
  • Instructions d'obfuscation – Les mécanismes de dissimulation intégrés rendent plus difficile la détection par les outils de sécurité d'une activité malveillante que l'outil pourrait déclencher.

L'étiquette « open source » n'apporte pas automatiquement une revue par la communauté. Le dépôt de xAI n'accepte pas de pull requests externes, le code évoluera donc en circuit fermé malgré sa lecture publique.

Comparaison de Grok Build avec les alternatives

Outil Licence Contributions de la communauté Dépendance fournisseur
Grok Build Apache 2.0 Non (xAI bloque les PR) Faible (prend en charge plusieurs modèles)
Codex CLI Apache 2.0 Non (lié à OpenAI) Élevée (OpenAI uniquement)
OpenCode MIT Oui (accepte le travail de la communauté) Faible (multi-fournisseurs)
Claude Code Propriétaire Non Élevée (Claude uniquement)

Le seul avantage clair qu'offre Grok Build est sa capacité à pointer vers des modèles locaux ou d'autres fournisseurs, réduisant ainsi la dépendance à un seul prestataire. Tous les autres points — ouverture de la licence, modèle de contribution et provenance du code — sont soit équivalents, soit moins bons que les options existantes.

Ce que les développeurs doivent faire dès maintenant

  • Auditer le chemin de téléchargement – Examinez le code réseau du dépôt et confirmez qu'aucune connexion sortante vers des points de terminaison inconnus ne subsiste.
  • Renouveler les secrets – Régénérez toutes les clés SSH, les jetons API ou les bases de mots de passe qui se trouvaient à proximité de Grok Build avant le 13 juillet.
  • Exécuter en isolation – Déployez l'outil dans un bac à sable (sandbox) ou un conteneur qui n'a pas accès aux fichiers ou aux identifiants privilégiés.
  • Surveiller l'état de l'indicateur – Si vous hébergez votre propre instance, vérifiez que l'indicateur caché reste désactivé après chaque mise à jour.

Ces étapes n'éliminent pas le risque d'un changement futur du côté de xAI, mais elles réduisent la probabilité que la logique d'exfiltration existante ne réapparaisse silencieusement.

L'essentiel

Passer Grok Build en open source après un scandale d'exfiltration de données n'efface pas la vulnérabilité sous-jacente. Le dépôt contient toujours la routine de téléchargement cachée, et la seule protection est un indicateur que l'entreprise contrôle. Tant que le code n'aura pas été débarrassé de cette logique ou que l'état de l'indicateur ne sera pas auditable, les développeurs devraient traiter Grok Build comme un composant à haut risque et limiter son utilisation à des environnements ne contenant aucune donnée sensible.