Grok Build CLI بیصدا کل مخزن تو را آپلود کرد—فایلهای .env هم شامل
یک محقق با نام cereblab فهمید Grok Build CLI شرکت xAI، نسخه ۰.۲.۹۳، کل مخازن git—اسرار، تاریخچه کامل، همه چیز—را به یک باکت Google Cloud Storage بدون اطلاع کاربر کپی میکرد.
چه اتفاقی افتاد
این ابزار دو نوع درخواست خروجی داشت. درخواستهای مدل به POST /v1/responses میرفت. اما یک فراخوانی جداگانه POST /v1/storage کل درخت کاری به اضافه تاریخچه کامل .git را باندل کرده و به gs://grok-code-session-traces میفرستاد.
اعداد خیرهکننده است. با یک مخزن تست ۱۲ گیگابایتی و بدون هیچ فایلی که مدل خوانده باشد، /v1/responses حدود ۱۹۲ کیلوبایت انتقال داد. /v1/storage ۵.۱۰ گیبابایت را در ۷۳ تکه فرستاد. این یک شکاف ۲۷,۸۰۰ برابری است.
چرا انصراف کار نکرد
تنظیمی به نام «Improve the model» وجود دارد. خاموش کردن آن supposed to استفاده آموزشی از دادهات را متوقف کند. ثبت cereblab نشان داد سرور هنوز trace_upload_enabled: true و upload_enabled: true برمیگرداند. آپلود ادامه داشت.
کلید کشتن از راه دور
در ۱۲ جولای، وقتی داستان ویروسی شد، چیزی اتفاق افتاد که xAI هرگز اعلام نکرد: همان باینری کلاینت، با همان هش SHA-256، ناگهان شروع به دریافت پاسخهای سرور متفاوت کرد.
disable_codebase_upload: true. trace_upload_enabled: false.
یعنی xAI همیشه توانایی فعال یا غیرفعال کردن از راه دور جمعآوری داده روی هر نصب Grok CLI را داشته. آنها فقط انتخاب کردند آن را پیشفرض روشن بگذارند و هرگز ذکر نکنند.
ماسک پاسخ میدهد
در ۱۴ جولای، ایلان ماسک به جنجال با یک کلمه پاسخ داد: «True.» او دنبال کرد: «به عنوان یک اقدام احتیاطی، تمام دادههای کاربر که تا حالا به SpaceXAI آپلود شده کاملاً و utterly حذف خواهد شد.»