스크립트
00:00:00Grok telah mengunggah seluruh direktori pengguna saya ke server xAI, isinya kunci SSH, kata sandi,
00:00:05basis data manajer, dokumen, foto, video, semuanya. CLI coding Grok mengunggah
00:00:10seluruh repo dan riwayat git Anda, termasuk file yang dilarang dibuka dan rahasia yang telah dihapus dari
00:00:16riwayat. Ini adalah kesalahan yang sangat buruk dan masif dari tim Grok, jadi mari kita bedah
00:00:20apa yang terjadi, bagaimana cara memeriksa apakah kode Anda terunggah, dan apa yang dilakukan xAI untuk memperbaikinya.
00:00:29Saya pertama kali menemukan ini dari cuitan yang menyuruh orang menjalankan perintah grep untuk membaca
00:00:33log Grok, mengatakan Anda akan marah. Itu menunjukkan foto log yang memperlihatkan antrean unggahan repo
00:00:38ke server Grok. Cuitan ini mendapat ratusan balasan dan kutipan dari orang-orang yang menjalankan perintah ini
00:00:42dan mendapatkan hasil serupa, bahkan ada pengguna yang menjalankan Grok di direktori home-nya melaporkan bahwa mereka
00:00:47mengunggah semuanya. Investigasi lebih lanjut menunjukkan bahwa ini menyertakan pengumpul kode latar belakang seperti malware,
00:00:52jadi mari kita lihat apa yang sebenarnya dilakukannya. Ini adalah laporan oleh peneliti bernama cereblab,
00:00:56menggunakan mitmproxy untuk memeriksa lalu lintas yang dikirim dan diterima CLI Grok, dan mereka membuka Grok di
00:01:02sebuah repo dan satu-satunya perintah yang mereka kirim adalah “balas oke, jangan buka file apa pun”. Ternyata,
00:01:07instruksi itu tidak berpengaruh karena Grok tetap mengunggah seluruh repo. Ada
00:01:12permintaan POST yang dikirim berisi seluruh paket repo, dan paket ini memiliki semua riwayat git
00:01:16dan bahkan variabel lingkungan. Inilah yang menurut saya sangat buruk dari semua ini. Ya, kita semua tahu bahwa saat
00:01:21kita menggunakan model jarak jauh, kode akan dikirim ke server mereka, tetapi biasanya ada asumsi
00:01:26bahwa hanya kode yang perlu dibaca yang dikirim, bukan seluruh basis kode,
00:01:30bahkan saat tidak relevan dengan perintah. Mereka bahkan menunjukkan ini berhasil ketika sebuah repo berukuran 12 gigabyte,
00:01:35tetap mengunggah semuanya. Menguji ini di alat lain seperti Claude Code, Codex, dan Gemini,
00:01:40menunjukkan bahwa mereka hanya mengirim file yang dibaca. Ini adalah masalah unik pada CLI Grok. Mereka bahkan menemukan
00:01:45bahwa jika Anda mematikan pengaturan “bantu tingkatkan model ini”, itu tetap akan melakukannya, dan mengambil pengguna
00:01:51bahwa sebenarnya ada flag bernama trace upload enable, yang selalu disetel ke true. Nah, semua
00:01:55cuitan dan postingan ini mulai viral, jadi bagaimana tanggapan xAI? Yah, pertama-tama mereka melakukan sedikit
00:02:01perbaikan diam-diam. Jika Anda mencoba lagi sehari setelah postingan itu viral, pengaturan menunjukkan bahwa
00:02:05flag trace upload itu sekarang dinonaktifkan, dan sebenarnya ada yang baru bernama disable codebase upload,
00:02:10yang disetel ke true, tampaknya untuk akun semua orang. Jadi mereka benar-benar menerapkan kill switch sisi server
00:02:14untuk pengunggahan kode. Tak lama kemudian, mereka juga merespons secara publik di Twitter dengan mengatakan “kami sangat peduli
00:02:19terhadap privasi Anda dan menghormati pilihan pelanggan. Untuk tim yang menggunakan retensi data nol, tidak ada jejak dan
00:02:24data kode yang pernah disimpan. Semua penggunaan API key dari Grok build juga menghormati retensi data nol. Jika retensi
00:02:30data dinonaktifkan, perintah /privacy tersedia di CLI untuk menonaktifkan retensi data
00:02:36yang juga menghapus data yang disinkronkan sebelumnya. Jalankan perintah /privacy untuk melihat atau mengubah
00:02:40pengaturan Anda kapan saja”. Elon juga mencuit bahwa sebagai tindakan pencegahan, semua data pengguna yang
00:02:45diunggah ke xAI sebelum sekarang akan benar-benar dihapus. Tidak ada apa pun yang akan
00:02:51tersisa. Tapi Anda juga meminta dalam cuitan lain agar membiarkan pengaturan itu aktif karena sebenarnya membantu
00:02:55untuk men-debug masalah jika mereka bisa menyimpan sejumlah data, yang bisa saya percayai jika kita hanya
00:03:00membicarakan tentang jejak, itu praktik yang cukup umum. Namun mengunggah seluruh repo ke server mereka,
00:03:05tidak satu pun dari respons ini yang tampaknya menangani bagian itu. Dan pembaruan CLI Grok yang baru sekadar menambahkan perintah
00:03:10privasi, tapi perlu dicatat bahwa pembaruan ini tidak benar-benar menghapus kode yang mengunggah seluruh
00:03:14repo Anda. Anda sebenarnya masih bisa menemukannya di biner, jadi sepertinya satu-satunya hal yang menghentikan ini
00:03:18agar tidak aktif kembali adalah flag sisi server yang dikendalikan oleh xAI. Bagi saya, sepertinya kode ini
00:03:23seharusnya tidak ada di sana karena tidak ada alat lain yang menggunakannya. Ditambah lagi, jika kita melihat perintah privasi baru itu,
00:03:28ini sebenarnya hanya menonaktifkan jejak dan membalik toggle sisi server yang disebut “coding data retention opt-out”.
00:03:33Dan peneliti yang sama sebenarnya menganalisis perintah ini dan menunjukkan bahwa itu tidak melakukan apa pun secara lokal. Jejak sesi
00:03:38Anda masih dikirim ke xAI secara penuh baik saat aktif maupun tidak, dan satu-satunya perbedaan adalah
00:03:43pada bagaimana server merespons. Jika nonaktif, ia akan merespons dengan 200, yang berarti data telah disimpan,
00:03:48dan jika mode privasi aktif, ia hanya mengembalikan 204 untuk mengatakan “tidak ada konten” dan data telah dibuang.
00:03:53Jadi ini sebenarnya hanya tombol retensi sisi server dan tidak memblokirnya dari sisi klien, jadi
00:03:58Anda masih mengirimkan segalanya, Anda hanya harus percaya bahwa server xAI benar-benar akan
00:04:02membuangnya alih-alih menyimpannya. Bahkan jika saya memercayai xAI, keadaannya menjadi lebih buruk karena perintah privasi itu
00:04:07sebenarnya adalah toggle retensi per sesi, jadi Anda mungkin harus mengaktifkannya di setiap sesi untuk menjaga
00:04:12data Anda tetap aman. Ini bagi saya terasa sangat mundur, tapi inilah posisi kita sekarang. Jika Anda pernah menggunakan
00:04:17CLI Grok di masa lalu dan ingin melihat apa yang mungkin bocor dari mesin Anda, Anda bisa memeriksa
00:04:21log Anda. Perintah grep ini menunjukkan dengan tepat sesi mana yang memicu pengunggahan. Jika Anda juga serius
00:04:26tentang keamanan, Anda mungkin ingin merotasi semua kunci tersebut jika terbukti bahwa sebagian
00:04:30dari data ini dikirim, kecuali Anda benar-benar yakin bahwa xAI telah menghapus semua ini. Akhirnya, jika Anda ingin
00:04:35tetap menjaga privasi sambil terus menggunakan CLI Grok, meskipun saya mungkin tidak menyarankannya,
00:04:40ada tulisan yang sangat bagus di sini tentang cara memperkuat CLI Grok dan ini menunjukkan di mana untuk
00:04:44mengatur hal-hal seperti “disabled codebase upload” di konfigurasi Anda, yang seharusnya menghentikan total jalur unggahan itu. Jadi,
00:04:49itulah ceritanya. Entah mengapa, Grok mengunggah seluruh repo Anda bahkan saat tidak diperlukan, dan mereka
00:04:53tampaknya telah menghapus semua data itu sekarang dan membatalkan fitur tersebut, tetapi saya ingin tahu, apakah Anda
00:04:58memercayai mereka dan apakah Anda akan menggunakan CLI Grok mulai sekarang setelah mengetahui hal ini? Beri tahu saya di
00:05:02kolom komentar di bawah. Tunggu, subscribe dulu, dan seperti biasa, sampai jumpa di video berikutnya.