ИИ-агент Grok Build сливал в облако весь код пользователей — Маск обещал всё исправить
ИИ-инструмент Grok Build отправлял в Google Cloud Storage целые кодовые базы пользователей — включая историю Git, файлы, которые агенту запрещали открывать, и данные, удаленные из более поздних версий проекта.
ИИ-инструмент Grok Build отправлял в Google Cloud Storage целые кодовые базы пользователей — включая историю Git, файлы, которые агенту запрещали открывать, и данные, удаленные из более поздних версий проекта.
Проблему обнаружил исследователь кибербезопасности под псевдонимом Cereblab. В загружаемых данных могли находиться API-ключи, токены доступа и другие секреты из конфигурационных файлов. По словам исследователя, передача происходила даже в случаях, когда агенту прямо запрещали читать файлы проекта.
В одном из тестов исследователь прямо запретил агенту читать или открывать файлы. Несмотря на это, специально добавленный файл оказался в загруженной копии репозитория. Отдельно Grok Build отправлял содержимое прочитанных файлов, включая .env с API-ключами и паролями от баз данных.
Отключение опции Improve the model не останавливало передачу данных. Как выяснил Cereblab, эта настройка запрещала использовать информацию для обучения моделей, но не отключала загрузку кодовой базы для обработки.
Для сравнения исследователь повторил тесты с Claude Code, Codex и Gemini. Эти инструменты отправляли только те файлы, к которым непосредственно обращались, и не загружали репозиторий целиком.
Независимый специалист по безопасности из Королевского колледжа Лондона Лукаш Олейник назвал такой объем сбора данных «чрезмерным». По его словам, под угрозой могли оказаться «закрытый исходный код, сведения об уязвимостях, персональные данные, информация об инфраструктуре и учетные данные».
После публикации результатов серверы SpaceXAI начали возвращать параметр disable_codebase_upload: true, и отправка репозиториев прекратилась. Однако исследователь отметил, что команда /privacy, на которую ссылалась компания, управляет хранением данных в рамках сессии и не является переключателем, отключившим загрузку кодовой базы.
SpaceXAI заявила, что Grok Build поддерживает режим Zero Data Retention, а пользователи могут удалить ранее синхронизированную информацию через настройки приватности. Илон Маск также утверждал, что настройки конфиденциальности «всегда соблюдаются», но попросил пользователей разрешать хранение данных, поскольку это помогает искать ошибки.
Позднее Маск пообещал, что вся ранее загруженная информация будет «полностью и без остатка удалена». Компания пока не раскрыла, сколько пользователей затронула функция, какие объемы кода попали в облако и когда завершится удаление данных.
Релоцировались? Теперь вы можете комментировать без верификации аккаунта.