結論: xAIの「Grok Build」がコードベース全体を無断でクラウドに送信していた
本ページはプロモーションを含みます。
2026年7月、xAIのAIコーディングツール「Grok Build」(CLI版)が、ユーザーの
Gitリポジトリ全体を無断でGoogle Cloud Storageへアップロードしていたことが
発覚しました。しかも対象は実際にAIが読み込んだファイルだけでなく、
リポジトリの全追跡ファイル・完全なコミット履歴・.envファイル内の
APIキーやDBパスワード・過去に削除されたはずのシークレットまで含まれて
いました。xAI側は「コードベースの内容をサーバーに送信することはない」と
説明していましたが、この説明は事実と異なっていたことになります。
xAIは発覚翌日にはサーバー側でアップロードを停止し、Elon Musk氏も 過去にアップロードされたデータを削除すると表明しています。ただし、 Grok Buildを過去に使ったことがある人は、アップロードされた可能性のある 認証情報を今すぐローテーション(再発行)すべきというのが実務的な結論です。 以下、何が起きたか・今すぐやるべきこと・他のAIコーディングツールを選ぶ際に 何を確認すべきかの順に説明します。
何が起きたか
セキュリティ研究者(ハンドルネーム「cereblab」氏)が2026年7月12日、 Grok Build CLI(バージョン0.2.93)の通信をネットワーク解析したところ、 異常なデータ量が外部に送信されていることに気づきました。
- モデルとの通常のやり取りに必要な通信量: 約192KB
- 実際にストレージ用の通信で送信されていたデータ量: 約5.10GiB
- その差、約27,800倍
送信されていたのは、AIが実際に開いて読んだファイルだけではありません。 リポジトリの全追跡ファイル、完全なコミット履歴(すでにコミット履歴から 削除したはずのシークレットも復元可能な形で)、さらにテスト目的で 「AIには絶対に読ませない」設定にしていたファイルまで送られていたことが 確認されています。
xAIが公表していた「Improve the model」(モデル改善への協力)という
プライバシートグルをオフにしていても、この送信は止まりませんでした。
サーバー側は常にtrace_upload_enabled: trueを返し続けており、
ユーザー側の設定が実質的に無視されていた状態でした。
xAIの対応
- 2026年7月13日、同じバージョン(0.2.93)のまま、サーバー側フラグ
(
disable_codebase_upload: true)でアップロードそのものを停止 - Elon Musk氏が事実を認め、過去にアップロードされたユーザーデータを 全て削除すると公約
- 「ゼロデータ保持」ポリシーを文書化し、
/privacyという専用エンドポイントを追加 - ただし、「なぜデフォルトでリポジトリ全体をアップロードする仕様に なっていたのか」という根本原因について、xAIは説明していません
- 削除が実際に行われたかどうかの独立監査は(本記事執筆時点で)行われていません
今すぐ確認・対処すべきこと(Grok Buildを使ったことがある人向け)
- CLI内の
/privacyコマンドを実行し、過去に同期されたデータの削除を申請する .envファイルなどに含めていたAPIキー・DBパスワードは全てローテーション (再発行)する。読み取られていない保証がないため、使っていた鍵は 一律に無効化・再発行するのが安全側の対応です- Gitのコミット履歴から過去に削除したはずのシークレットも、 復元可能な形で流出した可能性があるため、履歴に含まれていた鍵は 同様にローテーション対象に含める
これを教訓に: AIコーディングツールを選ぶ際に確認すべきこと
今回の問題が特に厄介なのは、「オフにしたら本当にオフになる」という 前提が崩れていた点です。これはGrok Build固有の実装不備ですが、 AIツール全般にコード・パスワード・機密情報を預ける際に効く、 より一般的な教訓として使えます。
- 公式の「送信しません」という説明を鵜呑みにしない。可能であれば、 ネットワークトラフィックを外部の研究者・監査記事が検証した実績が あるツールを選ぶ方が安心材料になります
- プライバシートグルは「見た目の設定」と「実際の通信」が一致している 保証はない。特にCLI版のような、通信内容を目視確認しづらいツールは この種の不整合に気づきにくい構造です
- APIキーやパスワードを直接コードに書かず、環境変数管理ツールや シークレットマネージャー経由にする習慣自体が、こうした事故が起きた 際の被害を小さくします(パスワード管理ツールとAIツールの連携については [claude-1password-tsukaikata]でも扱っています)
他のAIコーディングツールは大丈夫なのか
GitHub CopilotやCursor、Claude Codeなど競合のAIコーディングツールについて、 今回と同種の「オフにしても止まらないアップロード」が確認されたという 報道は本記事執筆時点ではありません。ただし、これは「問題が無い」ことの 証明ではなく「今のところ同様の外部検証で見つかっていない」というだけです。 断定は避け、続報が出次第この節を更新します。
まとめ
Grok Buildの問題は、xAI固有の実装不備が原因であり、既に外部からの アップロードは停止済みです。ただし「過去に使ったことがあるかどうか」で 今やるべきことが変わります。
- 使ったことがある人:
/privacyでの削除申請と、関連する認証情報の ローテーションを今すぐ行う - これから使うか迷っている人: xAIの追加説明や第三者監査の結果が 出るまでは、機密性の高いリポジトリでの利用は見送るのが無難です
- 他のAIツールを選ぶ人全般: 「オフにした設定は本当にオフになって いるか」を鵜呑みにせず、外部検証の実績があるツールを優先する視点を 持つと、今回のような事故に巻き込まれるリスクを減らせます
会社でAIツールを使う際のルールに不安がある人は[chatgpt-kaisha-kinshi]、 AIツール全体の選び方は[ai-tools-erabikata]も参考にしてください。
関連する実用資産を探す
この記事のテーマに近い実用資産を、無形資産マーケットプレイス で探せます。