Ілон Маск пообіцяв повністю видалити дані користувачів після того, як незалежне дослідження показало: CLI-інструмент для написання коду Grok Build від xAI (SpaceXAI) непомітно завантажував цілі Git-репозиторії — разом із повною історією комітів і незашифрованими секретами — до хмарного сховища компанії, незалежно від того, які файли агент фактично відкривав під час роботи. Про це пише The Hacker News.
Читайте также: Спадщина фараонів. У Луксорі археологи знайшли гробницю знатного чиновника

Що показав технічний аналіз
Дослідник під псевдонімом cereblab провів аналіз мережевого трафіку версії 0.2.93 інструмента Grok Build, пропустивши весь HTTPS-трафік через проксі mitmproxy на macOS. Він виявив у бінарному файлі два окремі канали передачі даних.
Перший — очікуваний канал взаємодії з моделлю (POST /v1/responses), який передає вміст файлів, які агент безпосередньо читає для виконання задачі. Другий — фоновий канал завантаження (POST /v1/storage), який відправляв знімок усього робочого простору, включно з файлами, які агент жодного разу не відкривав, у бакет Google Cloud Storage під назвою grok-code-session-traces.
На тестовому репозиторії обсягом близько 12 ГБ канал взаємодії з моделлю передав лише близько 192 КБ трафіку. Натомість канал фонового завантаження відправив щонайменше 5,1 ГБ даних 73 частинами по приблизно 75 МБ кожна — і кожен запит повертав статус HTTP 200. Різниця між тим, що дійсно було потрібно моделі, та тим, що реально покинуло машину користувача, склала приблизно 27 800 разів.
Доказом став файл, який агент навіть не читав
Щоб виключити альтернативне пояснення — нібито це просто кеш файлів, які модель відкривала, — дослідник провів вирішальний експеримент: розмістив у репозиторії з 298 файлів унікальний маркер і прямо наказав Grok не читати й не відкривати жодних файлів, відповівши лише «OK».
Попри це, інструмент завантажив Git-бандл через /v1/storage, який отримав статус HTTP 200. Розпакувавши перехоплений бандл, дослідник відновив повний репозиторій — включно з тим самим маркером, який агент ніколи не читав, і чотирма комітами історії Git. Тест повторили на другому репозиторії з іншим унікальним маркером — результат підтвердився.
Перемикач «Improve the model» не рятував
Найбільше занепокоєння викликало те, що штатний перемикач конфіденційності «Improve the model» (Покращувати модель), який більшість розробників сприймали як контроль над збором даних, не зупиняв завантаження. Навіть після його вимкнення відповідь сервера продовжувала повертати trace_upload_enabled: true, а передача репозиторію тривала в звичайному режимі.
Річ у тім, що цей перемикач керує лише згодою на використання даних для тренування моделі, а не тим, чи покидає код пристрій користувача взагалі — і це принципово різні налаштування, хоча в продукті користувачам була доступна лише одна з двох опцій.
Читайте также: Спорт переналаштовує серце. Вчені відкрили невідомий раніше вплив вправ на нервову систему
Окремо дослідники виявили, що трекований файл .env із тестовими значеннями API_KEY та DB_PASSWORD потрапляв у запити моделі та архів стану сесії в незашифрованому, нередагованому вигляді.
Порівняння з конкурентами
У власному порівняльному тестуванні cereblab перевірив аналогічні інструменти конкурентів: Claude Code та Codex не надсилали жодного пакетного знімка репозиторію. Gemini також не робив цього в тесті на холостому ходу, хоча тест із реальним завданням завершився блокуванням через квоту, не давши остаточної відповіді. Таким чином, за наявними даними, Grok Build виявився винятком серед протестованих інструментів саме за масштабом фонового збору даних усього робочого простору.
Реакція xAI та обіцянка Маска
Спершу співробітники xAI (SpaceXAI) заперечили твердження про безстрокове зберігання завантаженого коду, заявивши в X, що CLI підтримує режим нульового зберігання даних (Zero Data Retention, ZDR) з моменту запуску, а користувачі без активованого ZDR можуть скористатися командою /privacy, щоб змінити налаштування та видалити раніше синхронізовані дані.
Сам Ілон Маск спершу зазначив, що збереження певного обсягу даних насправді корисне для налагодження помилок, але згодом підтвердив: усі дані користувачів, завантажені до сховища xAI, будуть повністю видалені. За його словами, «нічого абсолютно не залишиться».
13 липня в компанії тихо перемкнули серверний прапорець disable_codebase_upload: true, після чого завантаження репозиторіїв припинилося — це підтвердили повторні тести дослідника та незалежно ще один розробник на власному акаунті. Втім, компанія так і не опублікувала офіційне повідомлення про безпеку (security advisory), не пояснила масштаб інциденту, термін зберігання даних чи кількість постраждалих користувачів — уся комунікація велася виключно через дописи в X.
Що робити тим, хто вже користувався Grok Build
Розробникам, які запускали інструмент у репозиторіях із конфіденційними даними, радять негайно скинути (ротувати) всі облікові дані, які могли потрапити в завантаження — включно з тими, що зберігалися лише в історії Git і були видалені пізніше з робочої копії, адже видалення файлу з поточної версії не прибирає його зі старих комітів.
Нагадаємо, нова модель від компанії Ілона Маска Grok 4.5 обходить конкурентів за ціною, але не за якістю.
Читайте также: Достатньо збрехати про вік: заборона соцмереж для дітей в Австралії провалилася
Підписуйтесь на нас у соцмережах: Telegram | Facebook | LinkedIn
