Grok Accused of Leaking .env Secrets

code_star · x · 2026-07-12

Reports indicate that Grok appears to be sending users' .env secret keys "straight back home," pointing to a potential sensitive data leak.

This serves as a crucial reminder: feeding environment variables, secret keys, or other sensitive files to AI tools carries the risk of being transmitted, logged, or leaked.

Related event: xAI's Grok Build CLI Allegedly Uploads Entire Repos and Secrets(5 posts)→

Original post →

More from Safety

Safety channel →