Польша стремительно богатеет? Смотрите в новом выпуске подкаста Złoty Dzik
Support us

ИИ-агент Grok Build сливал в облако весь код пользователей — Маск обещал всё исправить

ИИ-инструмент Grok Build отправлял в Google Cloud Storage целые кодовые базы пользователей — включая историю Git, файлы, которые агенту запрещали открывать, и данные, удаленные из более поздних версий проекта.

Оставить комментарий
ИИ-агент Grok Build сливал в облако весь код пользователей — Маск обещал всё исправить

ИИ-инструмент Grok Build отправлял в Google Cloud Storage целые кодовые базы пользователей — включая историю Git, файлы, которые агенту запрещали открывать, и данные, удаленные из более поздних версий проекта.

Проблему обнаружил исследователь кибербезопасности под псевдонимом Cereblab. В загружаемых данных могли находиться API-ключи, токены доступа и другие секреты из конфигурационных файлов. По словам исследователя, передача происходила даже в случаях, когда агенту прямо запрещали читать файлы проекта.

В одном из тестов исследователь прямо запретил агенту читать или открывать файлы. Несмотря на это, специально добавленный файл оказался в загруженной копии репозитория. Отдельно Grok Build отправлял содержимое прочитанных файлов, включая .env с API-ключами и паролями от баз данных.

Отключение опции Improve the model не останавливало передачу данных. Как выяснил Cereblab, эта настройка запрещала использовать информацию для обучения моделей, но не отключала загрузку кодовой базы для обработки.

Для сравнения исследователь повторил тесты с Claude Code, Codex и Gemini. Эти инструменты отправляли только те файлы, к которым непосредственно обращались, и не загружали репозиторий целиком.

Независимый специалист по безопасности из Королевского колледжа Лондона Лукаш Олейник назвал такой объем сбора данных «чрезмерным». По его словам, под угрозой могли оказаться «закрытый исходный код, сведения об уязвимостях, персональные данные, информация об инфраструктуре и учетные данные».

После публикации результатов серверы SpaceXAI начали возвращать параметр disable_codebase_upload: true, и отправка репозиториев прекратилась. Однако исследователь отметил, что команда /privacy, на которую ссылалась компания, управляет хранением данных в рамках сессии и не является переключателем, отключившим загрузку кодовой базы.

SpaceXAI заявила, что Grok Build поддерживает режим Zero Data Retention, а пользователи могут удалить ранее синхронизированную информацию через настройки приватности. Илон Маск также утверждал, что настройки конфиденциальности «всегда соблюдаются», но попросил пользователей разрешать хранение данных, поскольку это помогает искать ошибки.

Позднее Маск пообещал, что вся ранее загруженная информация будет «полностью и без остатка удалена». Компания пока не раскрыла, сколько пользователей затронула функция, какие объемы кода попали в облако и когда завершится удаление данных.

В Китае выпустили смартфон которым управляет ИИ-агент
В Китае выпустили смартфон, которым управляет ИИ-агент
По теме
В Китае выпустили смартфон, которым управляет ИИ-агент
В Telegram появились сообщества и расширенный редактор
В Telegram появились сообщества и расширенный редактор
По теме
В Telegram появились сообщества и расширенный редактор
«Она удалила всю продакшен-базу»: разрабы предупреждают о «сюрпризе» новой модели OpenAI
«Она удалила всю продакшен-базу»: разрабы предупреждают о «сюрпризе» новой модели OpenAI
По теме
«Она удалила всю продакшен-базу»: разрабы предупреждают о «сюрпризе» новой модели OpenAI
Читайте также
ИИ-агент удалил всю базу данных разработчика — и таких случаев всё больше
ИИ-агент удалил всю базу данных разработчика — и таких случаев всё больше
ИИ-агент удалил всю базу данных разработчика — и таких случаев всё больше
ИИ-агенты в GitHub могут красть учётные данные
ИИ-агенты в GitHub могут красть учётные данные
ИИ-агенты в GitHub могут красть учётные данные
Маск бросает вызов Claude Code: xAI запустила своего кодинг-агента
Маск бросает вызов Claude Code: xAI запустила своего кодинг-агента
Маск бросает вызов Claude Code: xAI запустила своего кодинг-агента
Чистый GitHub-репозиторий может заставить Claude Code установить вредоносное ПО
Чистый GitHub-репозиторий может заставить Claude Code установить вредоносное ПО
Чистый GitHub-репозиторий может заставить Claude Code установить вредоносное ПО

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.