La empresa de seguridad SlowMist ha identificado múltiples vulnerabilidades en el Grok Build CLI, destacando riesgos significativos en la carga de datos y la gestión de permisos. El análisis reveló que el mecanismo de carga del repositorio podría enviar inadvertidamente archivos sensibles, como archivos .env y claves privadas RSA, a través de paquetes git. Un examen más detallado descubrió que el comando 'cargo check' fue clasificado erróneamente como seguro, lo que podría permitir la ejecución remota de código cuando se combina con instrucciones maliciosas. Además, SlowMist encontró que la configuración bypassPermissions en .claude/settings.json podría eludir las verificaciones de permisos, permitiendo la ejecución sin restricciones de herramientas. El modelo de permisos del Grok Build CLI, heredado del Claude Code CLI, presenta riesgos similares, mientras que el archivo .mcp.json introduce vulnerabilidades adicionales a través de la configuración MCP. SlowMist advierte que la dependencia excesiva de los agentes de codificación IA en archivos a nivel de proyecto podría otorgar inadvertidamente acceso a la consola al abrir un proyecto.