Scroll untuk baca artikel
Lifestyle

Alat pemrograman Grok SpaceXAI mengunggah seluruh basis kode penggunanya ke penyimpanan cloud

38
×

Alat pemrograman Grok SpaceXAI mengunggah seluruh basis kode penggunanya ke penyimpanan cloud

Share this article
alat-pemrograman-grok-spacexai-mengunggah-seluruh-basis-kode-penggunanya-ke-penyimpanan-cloud
Alat pemrograman Grok SpaceXAI mengunggah seluruh basis kode penggunanya ke penyimpanan cloud

Stevie Bonifield

Example 300x600

adalah penulis berita yang meliput segala hal tentang teknologi konsumen. Stevie memulai karirnya di Laptop Mag dengan menulis berita dan ulasan tentang perangkat keras, game, dan AI.

Alat pengkodean AI Grok Build SpaceXAI terlihat mengunggah seluruh basis kode pengguna ke Google Cloud sebelum dilaporkan, dan perusahaan mematikannya. Daftar melaporkan itu otak kecil temuan yang dipublikasikan pada hari Senin menunjukkan bagaimana Grok Build CLI mengemas dan mengunggah seluruh repositori kode, “termasuk file yang dilarang dibuka dan rahasia dihapus dari riwayat,” retensi data yang jauh lebih besar dibandingkan alat serupa seperti Claude Code.

Para peneliti mengatakan bahwa pada hari Senin, pengujian mereka menunjukkan server SpaceXAI mengembalikan tanda “disable_codebase_upload: true”, dan unggahan basis kode “tidak lagi aktif.”

Elon Musk menanggapi kejadian tersebut dalam postingan di X mengklaim bahwa semua data yang diunggah Grok Build sebelumnya akan “dihapus seluruhnya”. Musk juga berkata posting terpisah bahwa “pengaturan privasi selalu dihormati,” tetapi meminta pengguna untuk mengizinkan SpaceXAI menyimpan data mereka, dengan mengatakan bahwa itu “membantu untuk mengatasi masalah.”

Lukasz Olejnik, peneliti keamanan independen di King’s College London, membenarkan hal tersebut Tepi bahwa jumlah penyimpanan data ini “berlebihan”, dan menambahkan bahwa data yang berpotensi berisiko dapat mencakup “kode sumber eksklusif, informasi tentang kerentanan keamanan, data pribadi, detail infrastruktur, [and] kredensial.”

SpaceXAI awalnya menanggapi masalah ini dengan sebuah posting mengatakan bahwa, “Jika [zero data retention] dinonaktifkan, perintah /privacy tersedia di CLI untuk menonaktifkan retensi data, yang juga menghapus data yang disinkronkan sebelumnya.” Namun, Cereblab menunjukkan bahwa “/privasi adalah tombol retensi per sesi, bukan tombol yang memperbaikinya, jadi ini tidak boleh dianggap sebagai kontrol.”

Ikuti topik dan penulis dari cerita ini untuk melihat lebih banyak hal serupa di feed beranda hasil personalisasi Anda dan untuk menerima pembaruan email.