xAI heeft op 15 juli 2026 de broncode van zijn Grok Build-tool vrijgegeven, slechts twee dagen nadat onderzoekers hadden bewezen dat de software stilletjes volledige git-repositories, home-directories en geheime bestanden uploadde naar Google Cloud Storage.
Het incident dat de release triggerde
Op 13 juli toonde een beveiligingsonderzoeker aan dat Grok Build de geadverteerde privacycontroles negeerde. Wanneer een gebruiker de "stop uploads"-schakelaar omzette, bleef de tool gegevens streamen naar een cloud bucket. De uploads grepen elk bestand in de werkmap en, in ten minste één geval, verzamelden ze de volledige home-map, waardoor SSH-sleutels en wachtwoorddatabases werden blootgesteld.
xAI verborg een server-side flag achter het selectievakje van de gebruiker. Twee dagen later kondigde het bedrijf aan dat Grok Build open-source werd gemaakt onder de Apache 2.0-licentie, waarbij de stap werd gepresenteerd als een manier om de toegang voor ontwikkelaars te vergroten.
Wat de repository nog steeds bevat
Een snelle blik op de nieuwe repository laat zien dat de exfiltratieroutine er nog steeds is. Deze bevindt zich in een voorwaarde die de verborgen flag controleert — die nog steeds aanwezig is, maar simpelweg is uitgeschakeld. De code bevat ook blokken die zonder bronvermelding zijn gekopieerd van OpenAI en OpenCode, en het bevat instructies voor sub-agents om hun bestaan te verbergen, een techniek die forensische analyse bemoeilijkt.
Waarom de achtergebleven code ertoe doet
Ontwikkelaars die Grok Build nu adopteren, moeten erop vertrouwen dat xAI een enkele flag in de juiste staat houdt bij elke patch. Dat vertrouwen is fragiel om drie redenen:
- Verborgen controlepad – De flag bevindt zich aan de serverzijde, onzichtbaar voor eindgebruikers. Een misconfiguratie of een kwaadwillende insider zou deze kunnen omzetten zonder enig auditspoor.
- Codegebruik zonder bronvermelding – Onduidelijke licentieherkomst zou gebruikers juridisch risico kunnen blootstellen als de geleende code incompatibele voorwaarden bevat.
- Obfuscatie-instructies – Ingebouwde verbergingsmechanismen maken het voor beveiligingstools moeilijker om kwaadaardige activiteiten te detecteren die de tool zou kunnen triggeren.
Het open-source label brengt niet automatisch community-gestuurde reviews met zich mee. De repository van xAI accepteert geen externe pull requests, waardoor de codebase in een gesloten lus zal evolueren, ondanks dat deze publiekelijk leesbaar is.
Hoe Grok Build zich verhoudt tot alternatieven
| Tool | Licentie | Community-bijdragen | Vendor lock-in |
|---|---|---|---|
| Grok Build | Apache 2.0 | Nee (xAI blokkeert PR's) | Laag (ondersteunt meerdere modellen) |
| Codex CLI | Apache 2.0 | Nee (vast aan OpenAI) | Hoog (alleen OpenAI) |
| OpenCode | MIT | Ja (accepteert community-werk) | Laag (meerdere providers) |
| Claude Code | Proprietary | Nee | Hoog (alleen Claude) |
Het enige duidelijke voordeel dat Grok Build biedt, is de mogelijkheid om naar lokale modellen of andere leveranciers te verwijzen, wat de afhankelijkheid van een enkele provider vermindert. Alle andere punten — licentieopenheid, het bijdragemodel en de herkomst van de code — zijn gelijk aan of slechter dan de bestaande opties.
Wat ontwikkelaars nu direct moeten doen
- Audit het uploadpad – Controleer de netwerkcode van de repository en bevestig dat er geen uitgaande verbindingen naar onbekende eindpunten meer bestaan.
- Secrets roteren – Genereer alle SSH-sleutels, API-tokens of wachtwoordopslagplaatsen die vóór 13 juli in de buurt van Grok Build stonden, opnieuw.
- Draai in isolatie – Implementeer de tool in een sandbox of container die geen toegang heeft tot bevoorrechte bestanden of inloggegevens.
- Monitor de flag-status – Als u uw eigen instantie host, controleer dan of de verborgen flag na elke update uitgeschakeld blijft.
Deze stappen elimineren het risico op een toekomstige wijziging aan de kant van xAI niet, maar ze verkleinen de kans dat de bestaande exfiltratielogica stilletjes opnieuw verschijnt.
De kern van het verhaal
Het open-source maken van Grok Build na een datalek-schandaal wist de onderliggende kwetsbaarheid niet uit. De repository bevat nog steeds de verborgen uploadroutine, en de enige beveiliging is een flag die het bedrijf controleert. Totdat de code is ontdaan van die logica of de status van de flag controleerbaar wordt, moeten ontwikkelaars Grok Build behandelen als een component met een hoog risico en het gebruik ervan beperken tot omgevingen die geen gevoelige gegevens bevatten.
