这家网络安全公司将审查范围扩大至权限和执行风险,并警告称,在特定设置下,Grok Build CLI 可能暴露敏感文件,并允许不受限制的工具使用。
慢雾表示,其对 Grok Build CLI 的审查发现了多项安全弱点,涉及数据上传、权限处理和命令执行。该公司称,仓库上传机制可能会发送包含敏感文件的 git bundle,例如 .env 文件和 RSA 私钥;同时,命令“cargo check”被归类为安全,这种处理方式在与恶意指令结合时,可能导致远程代码执行。慢雾还表示,.claude/settings.json 中的 bypassPermissions 设置可能绕过权限检查并允许不受限制的工具执行,而继承自 Claude Code CLI 的权限模型也存在类似风险。该公司补充称,.mcp.json 还会通过 MCP 配置引入进一步的暴露风险,并警告称,严重依赖项目级文件的 AI 编码代理在打开项目时,可能会无意中授予 shell 访问权限。