보안 업체 SlowMist는 Grok Build CLI에서 여러 취약점을 발견하여 데이터 업로드 및 권한 관리에 심각한 위험이 있음을 강조했습니다. 분석 결과, 저장소 업로드 메커니즘이 .env 파일 및 RSA 개인 키와 같은 민감한 파일을 git 번들을 통해 의도치 않게 전송할 수 있음이 밝혀졌습니다. 추가 조사에서는 'cargo check' 명령어가 안전한 것으로 잘못 분류되어 악의적인 명령과 결합될 경우 원격 코드 실행이 가능할 수 있음을 확인했습니다. 또한 SlowMist는 .claude/settings.json의 bypassPermissions 설정이 권한 검사를 우회하여 도구 실행을 무제한으로 허용할 수 있음을 발견했습니다. Grok Build CLI의 권한 모델은 Claude Code CLI에서 상속받은 것으로 유사한 위험을 내포하고 있으며, .mcp.json 파일은 MCP 구성으로 인해 추가적인 취약점을 유발합니다. SlowMist는 AI 코딩 에이전트가 프로젝트 수준 파일에 과도하게 의존할 경우 프로젝트를 열 때 셸 접근 권한이 의도치 않게 부여될 수 있다고 경고했습니다.