Grok Build CLI bevat kritieke beveiligingslekken met code execution risico
Het beveiligingsbedrijf SlowMist heeft ernstige veiligheidsproblemen in Grok Build CLI ontdekt die kunnen leiden tot willekeurige code uitvoering. Dit gebeurde binnen 24 uur nadat de tools open source werden gemaakt. De onderzoekers identificeerden twee aanvalsketen die geen expliciete gebruikersgoedkeuring vereisen.
Fragmentarisch vertrouwensmodel veroorzaakt kwetsbaarheid
De kern van het probleem ligt niet in een enkel bug, maar in een slecht ontworpen vertrouwensmodel. Projectbestanden kunnen namelijk de instructies van AI agents en toestemmingsbeslissingen beïnvloeden zonder voldoende validatie. Dit creëert meerdere ingangspunten voor aanvallers om schadelijke code uit te voeren.
Eén van de sleutelargumenten betreft de verkeerde classificatie van cargo check. Dit commando werd behandeld als een veilig commando, maar wanneer aanvallers schadelijke instructies in het AGENTS.md-bestand plaatsen, kunnen zij http://build.rs uitvoering triggeren. Dit leidt rechtstreeks tot ongeautoriseerde code uitvoering op het systeem.
Meerdere configuratiebestanden bieden aanvalsmogelijkheden
Het beveiligingsteam vond ook dat het bestand .claude/settings.json de bypassPermissions optie bevat. Met deze mogelijkheid kunnen aanvallers toestemmingscontroles omzeilen en onbeperkte tooluitvoering inschakelen. Dit is vooral gevaarlijk omdat het gebruikers in een vals gevoel van veiligheid kan wiegen.
Daarnaast erft Grok Build CLI de permissieconfiguratie van Claude Code CLI, wat dezelfde risico’s blootstelt. Het bestand .mcp.json voegt nog meer kwetsbaarheden toe door aanvullende aanvalsmogelijkheden via MCP configuratie.
Breder probleem met AI agents en projectbestanden
SlowMist wijst op een fundamenteler issue: wanneer AI codeagents te veel vertrouwen in projectbestanden, wordt het openen van een project gelijk aan het verlenen van shelltoegave. Dit kan ernstige gevolgen hebben voor ontwikkelaars die onbekende projecten klonen en openen.
Het bedrijf publiceerde een uitgebreide technische analyse van deze beveiligingskwestie. Dit onderzoek bouwt voort op eerder onderzoek naar Grok CLI, waarbij SlowMist ontdekte dat het repository uploadmechanisme gevoelige bestanden zoals .env-bestanden en RSA sleutels kon verzenden.
Geen financieel advies. Blockchain Stories biedt uitsluitend educatieve en informatieve content. Crypto assets zijn zeer volatiel en je kunt je volledige inleg verliezen. Doe altijd je eigen onderzoek. Lees onze volledige disclaimer.
Affiliate vermelding. Sommige links op deze site zijn partner/affiliate links. Als je je via zo'n link aanmeldt bij een partner, ontvangen wij mogelijk een commissie, zonder extra kosten voor jou. Dit beïnvloedt nooit onze berichtgeving. Lees onze redactionele richtlijnen.