Heim
Musk räumt ein, dass Grok-Build Benutzercode geleakt hat, verspricht aber, alle historischen Daten zu löschen

Elon Musk wandte sich direkt an die Datenschutzkontroverse um Grok Build, beginnend mit einem einfachen „True“, um die Gültigkeit des Vorfalls zu bestätigen. Er versprach, dass alle zuvor bei SpaceXAI hochgeladenen Benutzerdaten unwiderruflich gelöscht würden, und erklärte: „nicht ein einziges Byte bleibt übrig.“ Dies ist der erste Fall in der KI-Branche, in dem ein führender Technologieunternehmer öffentlich Fehler zugegeben und proaktiv Benutzerdaten gelöscht hat.
Der „Phishing“-Test des Sicherheitsforschers entherte konkrete Beweise für Datenlecks
Die Kontroverse geht auf einen Bericht des unabhängigen KI-Sicherheitsforschers @cereblab zurück. Grok Build, ein KI-Code-Assistent von SpaceXAI, behauptet auf seiner offiziellen Website, er sei „local-first, Code bleibt auf Ihrem eigenen Computer“. Aus Skepsis gegenüber dieser Aussage erstellte der Forscher ein „Phishing“-Test-Repository mit einem Dummy-Konto und integrierte gefälschte API-Schlüssel und Datenbankpasswörter als eindeutige Kennzeichnungen. Durch die Überwachung jedes von Grok Build gesendeten Datenpakets abgefangen er den ausgehenden Verkehr.
Er wies Grok Build an, einfach mit „OK“ zu antworten. Während der Assistent dies tat, verpackte und lud er gleichzeitig alle Repository-Dateien sowie den vollständigen Änderungsverlauf in einen Google Cloud-Speicherbucket hoch. Ein 12 GB großes Test-Repository übertrug 5,1 GB Daten über 73 Pakete. Der tatsächliche Chatverkehr nutzte nur 192 KB an Traffic, was bedeutet, dass die geleakten Daten 27.800-mal größer waren als die ausgeführte Arbeit. Ein anderer Forscher, der den Test replizierte, fand 339 automatische Uploads, von denen einer das gesamte Hauptverzeichnis des Computers enthielt.
Elon Musk entschied sich, alle Daten innerhalb von 48 Stunden zu löschen, doch die Vertrauenskrise bleibt bestehen
Der Bericht stieg schnell auf den ersten Platz von Hacker News auf und löste auf Reddit Empörung aus. Entwickler rotierten sofort ihre Schlüssel, während andere das Tool deinstallierten. Unternehmensnutzer waren am stärksten gefährdet, da viele private Repositories und Produktionsumgebungsschlüssel möglicherweise ohne ihr Wissen in Drittanbieter-Speicherbuckets hochgeladen wurden, sodass sie nicht feststellen konnten, was kompromittiert wurde. xAI stoppte die Uploads zunächst stillschweigend, aber das offizielle Update-Log blieb stumm. Schließlich wurde das Schweigen unerträglich, und Grok erkannte das Problem offiziell an und veröffentlichte einen Befehl zur Deaktivierung der Datenspeicherung mit einem einzigen Klick.
Verwandter Artikel
ByteDances Seed startet globale Campus-Werbung und bietet virtuelle Aktien, um Top-Talente für große Modelle zu gewinnen
Im wettbewerbsintensiven Umfeld der großen Sprachmodelle bleibt die Sicherung erstklassiger Talente das wichtigste strategische Asset.Am 1. April ByteDance gab die Einführung seiner globalen Campus-Rekrutierungsinitiative Seed bekannt, die Teil seine
Suno fügt Wasserzeichen in Songs ein, während Rechtsstreitigkeiten andauern
Suno, die Plattform, die es Nutzern ermöglicht, KI-generierte Musik zu erstellen, hat neue Funktionen vorgestellt, um plattformproduzierte Tracks zu kennzeichnen, Downloads einzuschränken und die Community-Richtlinien zu aktualisieren, um unbefugte K
U.S.-Aktien erreichen historischen Meilenstein, während KI- und Luft- und Raumfahrtriesen auf ihr Debüt als Billionen-Dollar-Unternehmen vorbereiten
Elon Musk, Sam Altman und Dario Amodei, drei Giganten des Technologiesektors, schreiten den Börsengängen ihrer jeweiligen Unternehmen voran. Mit SpaceX, OpenAI und Anthropic – drei Branchenriesen, die einer Bewertung von einer Billion US-Dollar nahek
Empfehlungen zu verwandten Spezialthemen
Kommentare (0)

Elon Musk wandte sich direkt an die Datenschutzkontroverse um Grok Build, beginnend mit einem einfachen „True“, um die Gültigkeit des Vorfalls zu bestätigen. Er versprach, dass alle zuvor bei SpaceXAI hochgeladenen Benutzerdaten unwiderruflich gelöscht würden, und erklärte: „nicht ein einziges Byte bleibt übrig.“ Dies ist der erste Fall in der KI-Branche, in dem ein führender Technologieunternehmer öffentlich Fehler zugegeben und proaktiv Benutzerdaten gelöscht hat.
Der „Phishing“-Test des Sicherheitsforschers entherte konkrete Beweise für Datenlecks
Die Kontroverse geht auf einen Bericht des unabhängigen KI-Sicherheitsforschers @cereblab zurück. Grok Build, ein KI-Code-Assistent von SpaceXAI, behauptet auf seiner offiziellen Website, er sei „local-first, Code bleibt auf Ihrem eigenen Computer“. Aus Skepsis gegenüber dieser Aussage erstellte der Forscher ein „Phishing“-Test-Repository mit einem Dummy-Konto und integrierte gefälschte API-Schlüssel und Datenbankpasswörter als eindeutige Kennzeichnungen. Durch die Überwachung jedes von Grok Build gesendeten Datenpakets abgefangen er den ausgehenden Verkehr.
Er wies Grok Build an, einfach mit „OK“ zu antworten. Während der Assistent dies tat, verpackte und lud er gleichzeitig alle Repository-Dateien sowie den vollständigen Änderungsverlauf in einen Google Cloud-Speicherbucket hoch. Ein 12 GB großes Test-Repository übertrug 5,1 GB Daten über 73 Pakete. Der tatsächliche Chatverkehr nutzte nur 192 KB an Traffic, was bedeutet, dass die geleakten Daten 27.800-mal größer waren als die ausgeführte Arbeit. Ein anderer Forscher, der den Test replizierte, fand 339 automatische Uploads, von denen einer das gesamte Hauptverzeichnis des Computers enthielt.
Elon Musk entschied sich, alle Daten innerhalb von 48 Stunden zu löschen, doch die Vertrauenskrise bleibt bestehen
Der Bericht stieg schnell auf den ersten Platz von Hacker News auf und löste auf Reddit Empörung aus. Entwickler rotierten sofort ihre Schlüssel, während andere das Tool deinstallierten. Unternehmensnutzer waren am stärksten gefährdet, da viele private Repositories und Produktionsumgebungsschlüssel möglicherweise ohne ihr Wissen in Drittanbieter-Speicherbuckets hochgeladen wurden, sodass sie nicht feststellen konnten, was kompromittiert wurde. xAI stoppte die Uploads zunächst stillschweigend, aber das offizielle Update-Log blieb stumm. Schließlich wurde das Schweigen unerträglich, und Grok erkannte das Problem offiziell an und veröffentlichte einen Befehl zur Deaktivierung der Datenspeicherung mit einem einzigen Klick.
ByteDances Seed startet globale Campus-Werbung und bietet virtuelle Aktien, um Top-Talente für große Modelle zu gewinnen
Im wettbewerbsintensiven Umfeld der großen Sprachmodelle bleibt die Sicherung erstklassiger Talente das wichtigste strategische Asset.Am 1. April ByteDance gab die Einführung seiner globalen Campus-Rekrutierungsinitiative Seed bekannt, die Teil seine
Suno fügt Wasserzeichen in Songs ein, während Rechtsstreitigkeiten andauern
Suno, die Plattform, die es Nutzern ermöglicht, KI-generierte Musik zu erstellen, hat neue Funktionen vorgestellt, um plattformproduzierte Tracks zu kennzeichnen, Downloads einzuschränken und die Community-Richtlinien zu aktualisieren, um unbefugte K
U.S.-Aktien erreichen historischen Meilenstein, während KI- und Luft- und Raumfahrtriesen auf ihr Debüt als Billionen-Dollar-Unternehmen vorbereiten
Elon Musk, Sam Altman und Dario Amodei, drei Giganten des Technologiesektors, schreiten den Börsengängen ihrer jeweiligen Unternehmen voran. Mit SpaceX, OpenAI und Anthropic – drei Branchenriesen, die einer Bewertung von einer Billion US-Dollar nahek











