SpaceXAI tarafından geliştirilen Grok Build adlı kodlama aracı, veri güvenliği tartışmasının merkezine yerleşti. Cereblab tarafından paylaşılan bulgulara göre araç, kullanıcıların tüm kod depolarını Google Cloud üzerine aktardı. Bu veriler arasında erişime kapalı tutulan dosyalar ve geçmişte silinmiş gizli içerikler de bulunabiliyor. İddiaların ardından Grok Build’ın ilgili yükleme sistemi devre dışı bırakıldı.
Kod tabanı yüklendi
Araştırmacılar, Grok Build CLI aracının benzer kodlama araçlarına kıyasla daha fazla veri tuttuğunu belirtiyor. Yapılan son testlerde SpaceXAI sunucularının artık kod tabanı yükleme işlemini sürdürmediği aktarıldı.
Güvenlik uzmanları, böyle bir veri aktarımının ciddi riskler doğurabileceğini söylüyor. Risk altındaki bilgiler arasında tescilli kaynak kodları, güvenlik açıkları, altyapı ayrıntıları, kişisel veriler ve kimlik bilgileri yer alabilir.
Musk silinecek dedi
Elon Musk, X üzerinden yaptığı açıklamada Grok Build tarafından daha önce yüklenen tüm verilerin silineceğini duyurdu. Musk, gizlilik ayarlarının dikkate alındığını savundu ancak hata ayıklama süreçleri için kullanıcıların veri paylaşımına izin vermesini istedi.

Şirket, CLI içindeki privacy komutunun veri tutmayı kapattığını ve daha önce eşitlenen verileri sildiğini belirtti. Ancak araştırmacılar bu ayarın yalnızca oturum bazlı çalıştığını ve sorunu tamamen çözmediğini ifade ediyor.
Yorumlar (0)