Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

x+1theverge+1x+1Des développeurs ont découvert la semaine dernière que l'assistant de codage Grok Build de xAI téléversait silencieusement des dépôts de code entiers vers le stockage de Google Cloud Alphabet Inc. , transmettant environ 27 800 fois plus de données que ce que les tâches de codage exigeaient réellement. Cette révélation a déclenché une crise de confiance autour des outils de développement de xAI et a poussé Elon Musk à annoncer que X rendrait l'intégralité de son code source open source.
Un chercheur en sécurité utilisant le pseudonyme "cereblab" a publié une analyse le 12 juillet montrant que l'interface de ligne de commande de Grok Build emballait les dépôts Git complets des utilisateurs — y compris les historiques de commit complets, les fichiers .env contenant des clés API et des mots de passe de base de données, ainsi que des fichiers dont l'accès avait été explicitement refusé à l'agent — et les envoyait vers un bucket Google Cloud Storage nommé "grok-code-session-traces". Le téléversement se produisait indépendamment du fait que l'utilisateur ait désactivé l'option "Améliorer le modèle", et le bouton de désactivation de l'outil n'a pas arrêté les transferts.theverge+4
Des tests effectués par des chercheurs ont montré que l'outil a envoyé environ 5,1 Go en 73 morceaux à partir d'un seul dépôt de 12 Go. Après que ces conclusions ont gagné en visibilité sur Hacker News et les réseaux sociaux, xAI a appliqué un correctif côté serveur vers le 13 juillet, les serveurs de Grok Build renvoyant désormais un indicateur "disable_codebase_upload: true". L'entreprise n'a émis aucun avis de sécurité formel ni aucune note de mise à jour pour reconnaître ce comportement.aiweekly+3
Le PDG d'OpenAI, Sam Altman, est intervenu le 14 juillet avec une publication d'un seul mot sur X — "Préoccupant" — en réponse à un fil de discussion détaillant les téléversements. Cette remarque a souligné les tensions concurrentielles entre xAI et OpenAI, dont le propre concurrent Claude Code opère sur le même marché des outils de codage IA.ground+1
Musk a confirmé que les téléversements avaient eu lieu et a déclaré que toutes les données utilisateur précédemment collectées seraient "complètement et totalement supprimées". Il a ajouté que "les paramètres de confidentialité sont toujours respectés" mais a demandé aux utilisateurs d'autoriser la conservation des données, la qualifiant d'"utile pour déboguer les problèmes".thenextweb+2
Le 15 juillet, Musk a intensifié ses engagements en matière de transparence. "Une fois que nous aurons terminé notre examen des vulnérabilités de sécurité, nous rendrons l'intégralité du code source de X open source, sans exception", a-t-il écrit sur X. Il a déclaré que l'entreprise inviterait des examinateurs indépendants à vérifier que le code publié correspond à ce qui s'exécute sur les serveurs de production, ajoutant : "La confiance par une transparence totale est le seul moyen fiable".thenews+3
La promesse va au-delà de la publication de l'algorithme de recommandation de X en 2023, englobant chaque module alimentant la plateforme. Aucun calendrier n'a été donné pour l'achèvement de l'examen de sécurité.