慢雾警示 Grok CLI 上传机制,或致 .env 与 RSA 密钥泄露

这家网络安全公司将审查范围扩大至权限和执行风险,并警告称,在特定设置下,Grok Build CLI 可能暴露敏感文件,并允许不受限制的工具使用。

摘要

慢雾表示,其对 Grok Build CLI 的审查发现了多项安全弱点,涉及数据上传、权限处理和命令执行。该公司称,仓库上传机制可能会发送包含敏感文件的 git bundle,例如 .env 文件和 RSA 私钥;同时,命令“cargo check”被归类为安全,这种处理方式在与恶意指令结合时,可能导致远程代码执行。慢雾还表示,.claude/settings.json 中的 bypassPermissions 设置可能绕过权限检查并允许不受限制的工具执行,而继承自 Claude Code CLI 的权限模型也存在类似风险。该公司补充称,.mcp.json 还会通过 MCP 配置引入进一步的暴露风险,并警告称,严重依赖项目级文件的 AI 编码代理在打开项目时,可能会无意中授予 shell 访问权限。

术语与概念
  • git bundle: Git 仓库的单文件打包格式,可包含在仓库传输过程中发送的已跟踪数据。
  • remote code execution: 一种安全漏洞,允许攻击者在另一台系统上运行命令或代码。
  • MCP configuration: 项目配置设置,可影响连接工具及权限的处理方式。