Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

x+1theverge+1x+1Vývojáři minulý týden zjistili, že asistent pro psaní kódu Grok Build od xAI tiše nahrával celé repozitáře kódu do úložiště Google Cloud společnosti Alphabet Inc. , přičemž přenášel zhruba 27 800krát více dat, než kolik kódovací úkoly skutečně vyžadovaly. Toto odhalení vyvolalo krizi důvěry v nástroje pro vývojáře xAI a přimělo Elona Muska oznámit, že X zpřístupní celý svůj zdrojový kód jako open source.
Bezpečnostní výzkumník používající přezdívku "cereblab" zveřejnil 12. července analýzu na úrovni sítě, která ukázala, že rozhraní příkazového řádku Grok Build balilo celé repozitáře Git uživatelů — včetně kompletní historie commitů, souborů .env obsahujících API klíče a hesla k databázím, a souborů, ke kterým měl agent výslovně zakázáno přistupovat — a odesílal je do kontejneru Google Cloud Storage s názvem "grok-code-session-traces". Nahrávání probíhalo bez ohledu na to, zda uživatel vypnul možnost "Vylepšit model", a přepínač pro odhlášení v nástroji přenosy nezastavil.theverge+4
Testování výzkumníky ukázalo, že nástroj odeslal přibližně 5,1 GB v 73 částech z jediného 12GB repozitáře. Poté, co zjištění získala pozornost na Hacker News a sociálních sítích, xAI kolem 13. července aplikovala opravu na straně serveru, přičemž servery Grok Build nyní vrací příznak "disable_codebase_upload: true". Společnost nevydala žádné formální bezpečnostní upozornění ani záznam v protokolu změn, který by toto chování přiznal.aiweekly+3
Generální ředitel OpenAI Sam Altman se 14. července vyjádřil jedním slovem na X — "Znepokojivé" — v reakci na vlákno podrobně popisující nahrávání. Tato poznámka podtrhla konkurenční napětí mezi xAI a OpenAI, jejíž vlastní konkurent Claude Code působí na stejném trhu nástrojů pro kódování AI.ground+1
Musk potvrdil, že k nahrávání došlo, a uvedl, že všechna dříve shromážděná uživatelská data budou "zcela a naprosto smazána". Dodal, že "nastavení soukromí jsou vždy respektována", ale požádal uživatele, aby povolili uchovávání dat, a označil to za "užitečné pro ladění problémů".thenextweb+2
15. července Musk své závazky ohledně transparentnosti vystupňoval. "Jakmile dokončíme naši kontrolu bezpečnostních zranitelností, zpřístupníme celý zdrojový kód X jako open source, bez jakýchkoli výjimek," napsal na X. Uvedl, že společnost vyzve nezávislé recenzenty, aby ověřili, že publikovaný kód odpovídá tomu, co běží na produkčních serverech, a dodal: "Důvěra skrze úplnou transparentnost je jediný spolehlivý způsob."thenews+3
Slib přesahuje rámec vydání doporučovacího algoritmu X z roku 2023 a zahrnuje každý modul pohánějící platformu. Žádný časový harmonogram pro dokončení bezpečnostní kontroly nebyl stanoven.