Công ty bảo mật SlowMist đã phát hiện nhiều lỗ hổng trong Grok Build CLI, làm nổi bật những rủi ro đáng kể trong việc tải dữ liệu lên và quản lý quyền truy cập. Phân tích cho thấy cơ chế tải kho lưu trữ có thể vô tình gửi các tệp nhạy cảm, chẳng hạn như tệp .env và khóa riêng RSA, thông qua các gói git. Kiểm tra kỹ hơn phát hiện lệnh 'cargo check' bị phân loại sai là an toàn, có thể cho phép thực thi mã từ xa khi kết hợp với các lệnh độc hại. Ngoài ra, SlowMist còn phát hiện rằng cài đặt bypassPermissions trong .claude/settings.json có thể vượt qua các kiểm tra quyền, cho phép thực thi công cụ không giới hạn. Mô hình quyền của Grok Build CLI, kế thừa từ Claude Code CLI, cũng tiềm ẩn các rủi ro tương tự, trong khi tệp .mcp.json tạo ra thêm các lỗ hổng thông qua cấu hình MCP. SlowMist cảnh báo rằng việc phụ thuộc quá mức vào các tệp cấp dự án bởi các tác nhân lập trình AI có thể vô tình cấp quyền truy cập shell khi mở một dự án.