A empresa de segurança SlowMist identificou múltiplas vulnerabilidades no Grok Build CLI, destacando riscos significativos no upload de dados e na gestão de permissões. A análise revelou que o mecanismo de upload do repositório poderia, inadvertidamente, enviar arquivos sensíveis, como arquivos .env e chaves privadas RSA, através de pacotes git. Uma investigação mais aprofundada descobriu que o comando 'cargo check' foi classificado incorretamente como seguro, potencialmente permitindo a execução remota de código quando combinado com instruções maliciosas. Além disso, a SlowMist encontrou que a configuração bypassPermissions no arquivo .claude/settings.json poderia contornar as verificações de permissão, permitindo a execução irrestrita de ferramentas. O modelo de permissões do Grok Build CLI, herdado do Claude Code CLI, apresenta riscos semelhantes, enquanto o arquivo .mcp.json introduz vulnerabilidades adicionais por meio da configuração MCP. A SlowMist alerta que a dependência excessiva em arquivos de nível de projeto por agentes de codificação de IA pode, inadvertidamente, conceder acesso ao shell ao abrir um projeto.