needhelp
← Back to blog

Grok Build CLI بی‌صدا کل مخزن تو را آپلود کرد—فایل‌های .env هم شامل

by needhelp
امنیت
عامل هوش مصنوعی
حریم خصوصی
xAI

یک محقق با نام cereblab فهمید Grok Build CLI شرکت xAI، نسخه ۰.۲.۹۳، کل مخازن git—اسرار، تاریخچه کامل، همه چیز—را به یک باکت Google Cloud Storage بدون اطلاع کاربر کپی می‌کرد.

چه اتفاقی افتاد

این ابزار دو نوع درخواست خروجی داشت. درخواست‌های مدل به POST /v1/responses می‌رفت. اما یک فراخوانی جداگانه POST /v1/storage کل درخت کاری به اضافه تاریخچه کامل .git را باندل کرده و به gs://grok-code-session-traces می‌فرستاد.

اعداد خیره‌کننده است. با یک مخزن تست ۱۲ گیگابایتی و بدون هیچ فایلی که مدل خوانده باشد، /v1/responses حدود ۱۹۲ کیلوبایت انتقال داد. /v1/storage ۵.۱۰ گیبابایت را در ۷۳ تکه فرستاد. این یک شکاف ۲۷,۸۰۰ برابری است.

چرا انصراف کار نکرد

تنظیمی به نام «Improve the model» وجود دارد. خاموش کردن آن supposed to استفاده آموزشی از داده‌ات را متوقف کند. ثبت cereblab نشان داد سرور هنوز trace_upload_enabled: true و upload_enabled: true برمی‌گرداند. آپلود ادامه داشت.

کلید کشتن از راه دور

در ۱۲ جولای، وقتی داستان ویروسی شد، چیزی اتفاق افتاد که xAI هرگز اعلام نکرد: همان باینری کلاینت، با همان هش SHA-256، ناگهان شروع به دریافت پاسخ‌های سرور متفاوت کرد.

disable_codebase_upload: true. trace_upload_enabled: false.

یعنی xAI همیشه توانایی فعال یا غیرفعال کردن از راه دور جمع‌آوری داده روی هر نصب Grok CLI را داشته. آنها فقط انتخاب کردند آن را پیش‌فرض روشن بگذارند و هرگز ذکر نکنند.

ماسک پاسخ می‌دهد

در ۱۴ جولای، ایلان ماسک به جنجال با یک کلمه پاسخ داد: «True.» او دنبال کرد: «به عنوان یک اقدام احتیاطی، تمام داده‌های کاربر که تا حالا به SpaceXAI آپلود شده کاملاً و utterly حذف خواهد شد.»


References

Share this page