xAI는 2026년 7월 15일, 연구자들이 해당 소프트웨어가 전체 git 저장소, 홈 디렉토리 및 비밀 파일을 Google Cloud Storage로 조용히 업로드하고 있다는 사실을 증명한 지 불과 이틀 만에 Grok Build 도구의 소스 코드를 공개했습니다.
공개를 촉발한 사건
7월 13일, 한 보안 연구원은 Grok Build가 광고된 개인정보 보호 제어 기능을 무시한다는 사실을 보여주었습니다. 사용자가 "업로드 중지(stop uploads)" 토글을 켰음에도 불구하고, 도구는 클라우드 버킷으로 데이터를 계속 스트리밍했습니다. 이 업로드 과정에서 작업 디렉토리의 모든 파일이 수집되었으며, 적어도 한 사례에서는 전체 홈 폴더를 훑어 SSH 키와 비밀번호 데이터베이스까지 노출되었습니다.
xAI는 사용자 체크박스 뒤에 서버 측 플래그(flag)를 숨겨두었습니다. 이틀 후, 회사는 Grok Build를 Apache 2.0 라이선스 하에 오픈 소스로 공개한다고 발표하며, 이번 조치가 개발자 접근성을 넓히기 위한 것이라고 설명했습니다.
저장소에 여전히 남아 있는 것들
새 저장소를 살펴보면 데이터 유출 루틴이 여전히 남아 있음을 알 수 있습니다. 해당 루틴은 숨겨진 플래그를 확인하는 조건문 안에 위치하며, 여전히 존재하지만 비활성화된 상태일 뿐입니다. 또한 코드에는 출처 표기 없이 OpenAI와 OpenCode에서 복사된 블록이 포함되어 있으며, 서브 에이전트가 자신의 존재를 숨기도록 하는 지침이 내장되어 있어 포렌식 분석을 방해합니다.
잔존 코드가 중요한 이유
이제 Grok Build를 채택하는 개발자들은 모든 패치에서 단 하나의 플래그가 올바른 상태로 유지될 것이라고 xAI를 믿어야만 합니다. 이러한 신뢰는 세 가지 이유로 취약합니다:
- 숨겨진 제어 경로 – 플래그가 서버 측에 존재하여 최종 사용자는 볼 수 없습니다. 설정 오류나 악의적인 내부자가 감사 추적(audit trail) 없이 이를 변경할 수 있습니다.
- 출처 없는 코드 재사용 – 빌려온 코드에 호환되지 않는 약관이 포함되어 있을 경우, 불분명한 라이선스 출처로 인해 사용자가 법적 위험에 처할 수 있습니다.
- 난독화 지침 – 내장된 은닉 메커니즘은 도구가 유발할 수 있는 악성 활동을 보안 도구가 탐지하는 것을 어렵게 만듭니다.
오픈 소스라는 라벨이 자동으로 커뮤니티 주도의 검토를 보장하지는 않습니다. xAI의 저장소는 외부 풀 리퀘스트(pull requests)를 허용하지 않으므로, 공개적으로 읽을 수는 있지만 코드베이스는 폐쇄적인 루프 내에서 진화할 것입니다.
Grok Build와 대안 비교
| 도구 | 라이선스 | 커뮤니티 기여 | 벤더 종속성 (Vendor lock-in) |
|---|---|---|---|
| Grok Build | Apache 2.0 | 아니요 (xAI가 PR 차단) | 낮음 (다중 모델 지원) |
| Codex CLI | Apache 2.0 | 아니요 (OpenAI에 종속) | 높음 (OpenAI 전용) |
| OpenCode | MIT | 예 (커뮤니티 작업 수용) | 낮음 (다중 제공업체) |
| Claude Code | Proprietary | 아니요 | 높음 (Claude 전용) |
Grok Build가 제공하는 유일하고 명확한 장점은 로컬 모델이나 다른 벤더를 지정할 수 있는 능력으로, 단일 제공업체에 대한 의존도를 낮춰준다는 점입니다. 라이선스의 개방성, 기여 모델, 코드 출처 등 다른 모든 측면은 기존 옵션과 대등하거나 오히려 더 나쁩니다.
개발자가 지금 즉시 해야 할 일
- 업로드 경로 감사 – 저장소의 네트워크 코드를 조사하여 알 수 없는 엔드포인트로의 외부 연결이 남아 있지 않은지 확인하십시오.
- 비밀 정보 교체(Rotate secrets) – 7월 13일 이전에 Grok Build 근처에 있었던 모든 SSH 키, API 토큰 또는 비밀번호 저장소를 재생성하십시오.
- 격리된 환경에서 실행 – 권한이 있는 파일이나 자격 증명에 접근할 수 없는 샌드박스 또는 컨테이너 내부에서 도구를 배포하십시오.
- 플래그 상태 모니터링 – 자체 인스턴스를 호스팅하는 경우, 모든 업데이트 후에 숨겨진 플래그가 비활성 상태로 유지되는지 확인하십시오.
이러한 단계가 xAI 측의 향후 변경 위험을 완전히 제거하지는 못하지만, 기존의 데이터 유출 로직이 조용히 다시 나타날 가능성은 줄여줍니다.
결론
데이터 유출 스캔들 이후에 Grok Build를 오픈 소스로 전환하는 것이 근본적인 취약점을 지워주지는 않습니다. 저장소에는 여전히 숨겨진 업로드 루틴이 포함되어 있으며, 유일한 안전장치는 회사가 제어하는 플래그뿐입니다. 코드에서 해당 로직이 제거되거나 플래그 상태를 감사할 수 있게 되기 전까지, 개발자들은 Grok Build를 고위험 구성 요소로 취급하고 민감한 데이터가 없는 환경으로 사용을 제한해야 합니다.
