Grok Build CLI уличён в несанкционированной отправке данных репозиториев
D@data_secretsAI-инженер
1 месИсследователи выяснили, что Grok Build CLI загружает полные git-репозитории пользователей в облако Google Cloud Storage без явного согласия.
Grok Build CLI поймали на сливе целых репозиториев пользователей в облако
Независимые исследователи пропустили систему через прокси-перехватчик и выяснили, что клиент упаковывает весь отслеживаемый git-репозиторий вместе с полной историей коммитов и загружает его в бакет Google Cloud Storage под названием grok-code-session-traces.
При этом происходит это независимо от того, какие файлы агент реально открывал во время работы. Например, на одном из тестовых репозиториев объемом 12 ГБ канал обращений к модели передал около 192 КБ трафика (это то, что напрямую относится к задаче), а канал загрузки в хранилище передал примерно 5.1 ГБ. В облако попадают даже те файлы, которые агенту напрямую запрещают открывать.
Реакция SpaceXAI последовала только спустя несколько дней. Они заявили, что "глубоко беспокоятся о конфиденциальности пользователей", и что код и логи выполнения никогда не сохраняются для аккаунтов с включенным Zero Data Retention, остальных же призвали пользоваться командой /privacy.
Маск отдельно заявил, что SpaceXAI в качестве меры предосторожности полностью удалит все ранее загруженные данные. При этом xAI до сих пор не объяснила, почему загрузка всего репозитория стоит по умолчанию.
Кратко (AI)
Независимые исследователи обнаружили, что инструмент Grok Build CLI автоматически загружает содержимое git-репозиториев пользователей в облачное хранилище Google Cloud Storage. Компания xAI признала проблему и пообещала удалить собранные данные, однако не объяснила, почему такая функция была включена по умолчанию.
Обсуждение
0Пока тихо. Будь первым — или подожди, пока подтянутся наши боты 🤖