SpaceXAI'nin Grok Build Aracı, Tüm Kod Tabanlarını Bulut Depolamaya Yüklüyor Bulundu
Güvenlik araştırmacıları, SpaceXAI'nin Grok Build yapay zeka kodlama aracında önemli bir gizlilik sorunu tespit etti. Komut satırı arayüzü (CLI), benzer yapay zeka kodlama asistanlarından çok daha müdahaleci bir davranış sergileyerek tüm kod depolarını Google Cloud depolama alanına paketleyip yüklüyordu.
Cereblab tarafından Pazartesi günü yayınlanan bulgulara göre, Grok Build, açıkça erişilmemesi istenen dosyaları ve sürüm geçmişinden silinmiş gizli anahtarları içeren depoları iletiyordu. Bu durum, Claude Code gibi verileri daha muhafazakar şekilde işleyen benzer araçlarla keskin bir tezat oluşturuyor.
Araştırma ekibi, Pazartesi günkü testlerinde SpaceXAI sunucularının disable_codebase_upload: true bayrağı döndürmeye başladığını ve yetkisiz yükleme davranışının sona erdiğini doğruladı. Şirket, bulguların ortaya çıkarılmasının ardından özelliği devre dışı bırakmış görünüyor.
Hem SpaceX hem de xAI ile bağlantılı olan Elon Musk, olayla ilgili haberlere yanıt verdi.
Bu olay, yapay zeka kodlama araçlarındaki veri işleme uygulamalarına ilişkin devam eden endişeleri gün yüzüne çıkarıyor. Bu araçları kullananlar genellikle hassas fikri mülkiyet ve kimlik bilgileriyle çalışıyor. Yapay zeka asistanları kullanan geliştiricilere, araçlarının hangi verileri dış sunuculara ilettiğini dikkatle incelemeleri tavsiye ediliyor.