Maison
Musk admet que la construction de Grok a divulgué le code utilisateur, promet d’effacer toutes les données historiques

Elon Musk a abordé directement la controverse sur la vie privée concernant Grok Build, en commençant par un simple « Vrai » pour confirmer la validité de l’incident. Il s’est engagé à ce que toutes les données utilisateur précédemment téléchargées sur SpaceXAI soient définitivement effacées, déclarant : « pas un seul octet laissé. » Il s’agit du premier cas dans l’industrie de l’intelligence artificielle où un leader technologique majeur a reconnu publiquement une faute et supprimé proactivement les données des utilisateurs.
Le test de « phishing » du chercheur en sécurité a révélé des preuves concrètes de fuites de données
La controverse découle d’un rapport du chercheur indépendant en sécurité de l’IA @cereblab. Grok Build, un assistant de codage par IA de SpaceXAI, affirme sur son site officiel qu’il est « local-first, le code reste sur votre propre ordinateur ». Sceptique face à cette affirmation, le chercheur a créé un dépôt de test de « phishing » en utilisant un compte fictif, intégrant des clés API et des mots de passe de base de données factices comme identifiants uniques. En surveillant chaque paquet de données envoyé par Grok Build, il a intercepté le trafic sortant.
Il a demandé à Grok Build de simplement répondre « OK ». Bien que l’assistant se soit conformé à cette demande, il a simultanément emballé et téléchargé tous les fichiers du dépôt, ainsi que l’historique complet des modifications, vers un compartiment de stockage Google Cloud. Un dépôt de test de 12 Go a transmis 5,1 Go de données à travers 73 paquets. La conversation réelle n’a utilisé que 192 Ko de trafic, ce qui signifie que les données divulguées étaient 27 800 fois plus volumineuses que le travail effectué. Un autre chercheur ayant reproduit le test a trouvé 339 téléchargements automatiques, dont l’un comprenait l’intégralité du répertoire principal de l’ordinateur.
Elon Musk a pris la décision d’effacer toutes les données dans un délai de 48 heures, mais la crise de confiance persiste
Le rapport a rapidement atteint le sommet de Hacker News, provoquant une vive indignation sur Reddit. Les développeurs ont immédiatement fait tourner leurs clés, tandis que d’autres ont désinstallé l’outil. Les utilisateurs professionnels ont été les plus exposés, car de nombreux dépôts privés et clés d’environnements de production ont peut-être été téléchargés vers des compartiments de stockage tiers sans leur connaissance, les laissant incapables de déterminer ce qui avait été compromis. xAI a initialement interrompu les téléchargements discrètement, mais le journal des mises à jour officielles est resté silencieux. Finalement, ce silence est devenu insoutenable, et Grok a officiellement reconnu le problème, en publiant une commande pour désactiver la rétention des données en un seul clic.
Article connexe
Le lancement par Seed de ByteDance d’une campagne mondiale de recrutement sur les campus, offrant des actions virtuelles pour attirer les meilleurs talents en grands modèles
Dans le paysage concurrentiel des grands modèles de langage, la sécurisation des talents de premier plan reste l’actif stratégique le plus critique.Le 1er avril, ByteDance a annoncé le lancement de son initiative de recrutement sur les campus mondiau
Suno appose des filigranes aux chansons dans le cadre de batailles juridiques
Suno, la plateforme permettant aux utilisateurs de générer de la musique créée par l’intelligence artificielle, a dévoilé de nouvelles fonctionnalités pour étiqueter les titres produits sur la plateforme, restreindre les téléchargements et mettre à j
Les actions américaines atteignent un jalon historique alors que les géants de l'IA et de l'aérospatiale se préparent pour leur entrée boursière à la valeur du trillion de dollars.
Elon Musk, Sam Altman et Dario Amodei, trois titans du secteur technologique, s’approchent des introductions en bourse de leurs entreprises respectives. Avec SpaceX, OpenAI et Anthropic – trois géants de l’industrie dont les valorisations approchent
Recommandations de sujets spéciaux liés
commentaires (0)

Elon Musk a abordé directement la controverse sur la vie privée concernant Grok Build, en commençant par un simple « Vrai » pour confirmer la validité de l’incident. Il s’est engagé à ce que toutes les données utilisateur précédemment téléchargées sur SpaceXAI soient définitivement effacées, déclarant : « pas un seul octet laissé. » Il s’agit du premier cas dans l’industrie de l’intelligence artificielle où un leader technologique majeur a reconnu publiquement une faute et supprimé proactivement les données des utilisateurs.
Le test de « phishing » du chercheur en sécurité a révélé des preuves concrètes de fuites de données
La controverse découle d’un rapport du chercheur indépendant en sécurité de l’IA @cereblab. Grok Build, un assistant de codage par IA de SpaceXAI, affirme sur son site officiel qu’il est « local-first, le code reste sur votre propre ordinateur ». Sceptique face à cette affirmation, le chercheur a créé un dépôt de test de « phishing » en utilisant un compte fictif, intégrant des clés API et des mots de passe de base de données factices comme identifiants uniques. En surveillant chaque paquet de données envoyé par Grok Build, il a intercepté le trafic sortant.
Il a demandé à Grok Build de simplement répondre « OK ». Bien que l’assistant se soit conformé à cette demande, il a simultanément emballé et téléchargé tous les fichiers du dépôt, ainsi que l’historique complet des modifications, vers un compartiment de stockage Google Cloud. Un dépôt de test de 12 Go a transmis 5,1 Go de données à travers 73 paquets. La conversation réelle n’a utilisé que 192 Ko de trafic, ce qui signifie que les données divulguées étaient 27 800 fois plus volumineuses que le travail effectué. Un autre chercheur ayant reproduit le test a trouvé 339 téléchargements automatiques, dont l’un comprenait l’intégralité du répertoire principal de l’ordinateur.
Elon Musk a pris la décision d’effacer toutes les données dans un délai de 48 heures, mais la crise de confiance persiste
Le rapport a rapidement atteint le sommet de Hacker News, provoquant une vive indignation sur Reddit. Les développeurs ont immédiatement fait tourner leurs clés, tandis que d’autres ont désinstallé l’outil. Les utilisateurs professionnels ont été les plus exposés, car de nombreux dépôts privés et clés d’environnements de production ont peut-être été téléchargés vers des compartiments de stockage tiers sans leur connaissance, les laissant incapables de déterminer ce qui avait été compromis. xAI a initialement interrompu les téléchargements discrètement, mais le journal des mises à jour officielles est resté silencieux. Finalement, ce silence est devenu insoutenable, et Grok a officiellement reconnu le problème, en publiant une commande pour désactiver la rétention des données en un seul clic.
Le lancement par Seed de ByteDance d’une campagne mondiale de recrutement sur les campus, offrant des actions virtuelles pour attirer les meilleurs talents en grands modèles
Dans le paysage concurrentiel des grands modèles de langage, la sécurisation des talents de premier plan reste l’actif stratégique le plus critique.Le 1er avril, ByteDance a annoncé le lancement de son initiative de recrutement sur les campus mondiau
Suno appose des filigranes aux chansons dans le cadre de batailles juridiques
Suno, la plateforme permettant aux utilisateurs de générer de la musique créée par l’intelligence artificielle, a dévoilé de nouvelles fonctionnalités pour étiqueter les titres produits sur la plateforme, restreindre les téléchargements et mettre à j
Les actions américaines atteignent un jalon historique alors que les géants de l'IA et de l'aérospatiale se préparent pour leur entrée boursière à la valeur du trillion de dollars.
Elon Musk, Sam Altman et Dario Amodei, trois titans du secteur technologique, s’approchent des introductions en bourse de leurs entreprises respectives. Avec SpaceX, OpenAI et Anthropic – trois géants de l’industrie dont les valorisations approchent











