Güvenlik firması SlowMist, Grok Build CLI'da birden fazla güvenlik açığı tespit etti ve veri yükleme ile izin yönetiminde önemli risklere dikkat çekti. Analiz, depo yükleme mekanizmasının, .env dosyaları ve RSA özel anahtarları gibi hassas dosyaları git paketleri aracılığıyla istemeden gönderebileceğini ortaya koydu. Daha ileri inceleme, 'cargo check' komutunun güvenli olarak yanlış sınıflandırıldığını ve kötü niyetli talimatlarla birleştiğinde uzaktan kod yürütmeye izin verebileceğini ortaya çıkardı. Ayrıca, SlowMist, .claude/settings.json dosyasındaki bypassPermissions ayarının izin kontrollerini atlayabileceğini ve sınırsız araç çalıştırmaya olanak tanıyabileceğini buldu. Grok Build CLI'nın Claude Code CLI'dan miras alınan izin modeli benzer riskler taşırken, .mcp.json dosyası MCP yapılandırması yoluyla ek güvenlik açıkları oluşturuyor. SlowMist, AI kodlama ajanlarının proje düzeyindeki dosyalara aşırı güvenmesinin, bir proje açılırken istemeden kabuk erişimi sağlayabileceği konusunda uyarıyor.