La empresa de seguridad SlowMist ha identificado múltiples vulnerabilidades en el Grok Build CLI, destacando riesgos significativos en la carga de datos y la gestión de permisos. El análisis reveló que el mecanismo de carga del repositorio podría enviar inadvertidamente archivos sensibles, como archivos .env y claves privadas RSA, a través de paquetes git. Un examen más detallado descubrió que el comando 'cargo check' fue clasificado erróneamente como seguro, lo que podría permitir la ejecución remota de código cuando se combina con instrucciones maliciosas.
Además, SlowMist encontró que la configuración bypassPermissions en .claude/settings.json podría eludir las verificaciones de permisos, permitiendo la ejecución sin restricciones de herramientas. El modelo de permisos del Grok Build CLI, heredado del Claude Code CLI, presenta riesgos similares, mientras que el archivo .mcp.json introduce vulnerabilidades adicionales a través de la configuración MCP. SlowMist advierte que la dependencia excesiva de los agentes de codificación IA en archivos a nivel de proyecto podría otorgar inadvertidamente acceso a la consola al abrir un proyecto.
SlowMist identifica fallos de seguridad en Grok Build CLI
Aviso legal: El contenido de Phemex News es únicamente informativo.No garantizamos la calidad, precisión ni integridad de la información procedente de artículos de terceros.El contenido de esta página no constituye asesoramiento financiero ni de inversión.Le recomendamos encarecidamente que realice su propia investigación y consulte con un asesor financiero cualificado antes de tomar cualquier decisión de inversión.
