ÉlőUtoljára: 4 órájaMa: 2
Biztonságfrissítve: 19:46

Tízezres kódfájlokat tett fel a SpaceXAI Google Cloudra, Elon Musk kioltja

A SpaceXAI Grok Build AI-kódoló eszköze a felhasználók teljes kódjait töltötte fel a Google Cloudra, mielőtt a probléma nyilvánosságra került volna. Elon Musk szerint az összes feltöltött adatot „teljesen és egészen” törlik.

Tízezres kódfájlokat tett fel a SpaceXAI Google Cloudra, Elon Musk kioltja
Fotó: FlyD / Unsplash
forrás: The Verge·AI Forradalom szerk.·
Megosztás

A Cereblab hétfőn publikált jelentése szerint a Grok Build CLI csomagolta és töltötte fel a teljes kód-repozitóriumokat, „beleértve olyan fájlokat is, amelyeket nem lett volna szabad megnyitnia, és olyan titkos kulcsokat, amelyeket eltávolítottak a történetből”. Ez jelentősen több adatmegőrzést jelentett, mint a hasonló, mint például a Claude Code esetében.

Adatvédelmi problémák és biztonsági kockázatok

A kutatók szerint hétfőtől a SpaceXAI szerverei már a „disable_codebase_upload: true” zászlót adták vissza, és a kód feltöltése „nem történik meg többé”. Dr. Łukasz Olejnik, a King’s College London független biztonsági kutatója megerősítette a The Verge-nek, hogy ez az adatmennyiség „túlzott”. Hozzátette, hogy a potenciálisan veszélyeztetett adatok közé tartozhat „védett forráskód, biztonsági résekről szóló információk, személyes adatok, infrastruktúra részletei és hitelesítő adatok”.

Kapcsolódó: AI-kódügynökök sebezhetősége

Elon Musk válasza és a rendszer módosítása

Elon Musk reagált az esetre, bejegyzésében azt állította, hogy a Grok Build által korábban feltöltött összes adat „teljesen és egészen törlésre kerül”. Musk egy külön bejegyzésben azt is közölte, hogy „mindig tiszteletben tartják az adatvédelmi beállításokat”, de arra kérte a felhasználókat, hogy engedélyezzék az adatok megőrzését a SpaceXAI számára, mondván, hogy ez „segít a hibák hibaelhárításában”.

Kapcsolódó: Claude Code és a GitHub malware

A SpaceXAI kezdetben azt közölte, hogy „ha [az adatmegőrzés] le van tiltva, a /privacy parancs elérhető a CLI-ben az adatmegőrzés letiltására, ami a korábban szinkronizált adatokat is törli”. A Cereblab azonban rámutatott, hogy „a /privacy egy munkamenet-specifikus kapcsoló, nem az a kapcsoló, amely ezt javította, így nem erre kellene hivatkozni, mint a vezérlőre”. A kutatók szerint a korábban feltöltött adatok törlése folyamatban van a SpaceXAI szervereiken.

Kapcsolódó: AI-ügynökök visszavonhatósága

Forrás

Feldolgozott sajtóforrás·The Verge

Eredeti cikk megnyitása →

Ez a cikk a fenti sajtóforrás alapján készült AI-összefoglalóval.

tetszett a cikk? oszd meg →
Megosztás

Tetszik az oldal? Támogasd a fejlesztést

Az AI Forradalom egy automatizált pipeline: napi adatgyűjtés, LLM-feldolgozás és infrastruktúra fenntartása valódi költségekkel jár. Ha értékesnek találod a tömör, naprakész AI-összefoglalókat, egy kávé sokat segít.

Támogatom