xAI publie Grok Build en open source sous Apache 2.0 (xai-org/grok-build, presque entièrement en Rust, pensé pour Grok 4.5) et réinitialise au passage les quotas de tous les comptes. Contexte : le 10 juillet, un chercheur en sécurité a révélé que les premières versions de la CLI téléversaient des dépôts Git entiers — historique des commits et secrets du .env compris — vers un bucket Google Cloud Storage, sans que le réglage de confidentialité n'y change rien. Si vous avez lancé la CLI avant le 13 juillet dans un dépôt contenant des secrets, considérez ces identifiants comme divulgués et faites-les tourner.
Texte original +
xAI 用 Apache 2.0 开源 Grok Build(xai-org/grok-build,几乎全是 Rust,面向 Grok 4.5),同时重置了所有账号的额度。 背景:7 月 10 日有安全研究者披露,早期版本的 CLI 会把整个 Git 仓库(含提交历史和 .env 里的密钥)上传到一个 Google Cloud Storage 存储桶,而且隐私开关拦不住。7 月 13 日之前在含密钥的仓库里跑过 CLI 的,应该把那些凭证当作已泄露来轮换。
Le fournisseur a vidé la consommation directement — rien à faire de votre côté.
// CONTEXTE
- 50 jours après le reset précédent · 2026-05-26
- Le reset suivant est arrivé 29 jours plus tard · 2026-08-12
- Entrée la plus récente pour Grok : 2026-09-05
- Écart moyen 34.3 j · maximum 50 j · 0 % des attentes passées étaient plus courtes que celle-ci