Das Grok Build AI-Codierungstool von SpaceXAI wurde beim Hochladen der gesamten Codebasis der Benutzer in Google Cloud entdeckt, bevor dies gemeldet wurde, und das Unternehmen schaltete es ab. Das Register berichtet das Großhirn veröffentlichte am Montag Ergebnisse, die zeigen, wie die Grok Build CLI ganze Code-Repositories verpackte und hochlud, „einschließlich Dateien, die sie nicht öffnen durfte, und Geheimnisse, die aus dem Verlauf gelöscht wurden“, und zwar deutlich mehr Datenspeicherung als ähnliche Tools wie Claude Code.
Die Forscher sagen, dass ihre Tests ab Montag zeigen, dass die Server von SpaceXAI das Flag „disable_codebase_upload: true“ zurückgeben und der Codebase-Upload „nicht mehr ausgelöst“ wird.
Elon Musk reagierte auf den Vorfall in einem Beitrag auf X behaupten dass alle zuvor von Grok Build hochgeladenen Daten „vollständig und vollständig gelöscht“ werden. Musk sagte auch ein separater Beitrag dass „Datenschutzeinstellungen immer respektiert werden“, forderte die Benutzer jedoch auf, SpaceXAI die Speicherung ihrer Daten zu gestatten, und sagte, dies sei „hilfreich bei der Fehlersuche“.
Dr. Lukasz Olejnik, ein unabhängiger Sicherheitsforscher am King’s College London, bestätigte dies Der Rand dass dieser Umfang der Datenspeicherung „übermäßig“ sei, und fügte hinzu, dass die potenziell gefährdeten Daten „proprietärer Quellcode, Informationen über Sicherheitslücken, personenbezogene Daten, Infrastrukturdetails und (und) Anmeldeinformationen“ umfassen könnten.
SpaceXAI reagierte zunächst auf das Problem mit ein Beitrag Dazu heißt es: „Wenn (Zero Data Retention) deaktiviert ist, ist der Befehl /privacy in der CLI verfügbar, um die Datenaufbewahrung zu deaktivieren, wodurch auch zuvor synchronisierte Daten gelöscht werden.“ Cereblab weist jedoch darauf hin, dass „/privacy ein sitzungsspezifischer Aufbewahrungsschalter ist, nicht der Schalter, der dieses Problem behoben hat, daher sollte er nicht als Steuerelement bezeichnet werden.“