A empresa de segurança SlowMist identificou múltiplas vulnerabilidades no Grok Build CLI, destacando riscos significativos no upload de dados e na gestão de permissões. A análise revelou que o mecanismo de upload do repositório poderia, inadvertidamente, enviar arquivos sensíveis, como arquivos .env e chaves privadas RSA, através de pacotes git. Uma investigação mais aprofundada descobriu que o comando 'cargo check' foi classificado incorretamente como seguro, potencialmente permitindo a execução remota de código quando combinado com instruções maliciosas.
Além disso, a SlowMist encontrou que a configuração bypassPermissions no arquivo .claude/settings.json poderia contornar as verificações de permissão, permitindo a execução irrestrita de ferramentas. O modelo de permissões do Grok Build CLI, herdado do Claude Code CLI, apresenta riscos semelhantes, enquanto o arquivo .mcp.json introduz vulnerabilidades adicionais por meio da configuração MCP. A SlowMist alerta que a dependência excessiva em arquivos de nível de projeto por agentes de codificação de IA pode, inadvertidamente, conceder acesso ao shell ao abrir um projeto.
SlowMist Identifica Falhas de Segurança no Grok Build CLI
Aviso Legal: O conteúdo disponibilizado no Phemex News é apenas para fins informativos. Não garantimos a qualidade, precisão ou integridade das informações provenientes de artigos de terceiros. Este conteúdo não constitui aconselhamento financeiro ou de investimento. Recomendamos fortemente que você realize suas próprias pesquisas e consulte um consultor financeiro qualificado antes de tomar decisões de investimento.
