Grok Tertangkap Mengunggah Seluruh Basis Kode Anda

BBetter Stack
컴퓨터/소프트웨어경제 뉴스AI/미래기술

스크립트

00:00:00Grok telah mengunggah seluruh direktori pengguna saya ke server xAI, isinya kunci SSH, kata sandi,
00:00:05basis data manajer, dokumen, foto, video, semuanya. CLI coding Grok mengunggah
00:00:10seluruh repo dan riwayat git Anda, termasuk file yang dilarang dibuka dan rahasia yang telah dihapus dari
00:00:16riwayat. Ini adalah kesalahan yang sangat buruk dan masif dari tim Grok, jadi mari kita bedah
00:00:20apa yang terjadi, bagaimana cara memeriksa apakah kode Anda terunggah, dan apa yang dilakukan xAI untuk memperbaikinya.
00:00:29Saya pertama kali menemukan ini dari cuitan yang menyuruh orang menjalankan perintah grep untuk membaca
00:00:33log Grok, mengatakan Anda akan marah. Itu menunjukkan foto log yang memperlihatkan antrean unggahan repo
00:00:38ke server Grok. Cuitan ini mendapat ratusan balasan dan kutipan dari orang-orang yang menjalankan perintah ini
00:00:42dan mendapatkan hasil serupa, bahkan ada pengguna yang menjalankan Grok di direktori home-nya melaporkan bahwa mereka
00:00:47mengunggah semuanya. Investigasi lebih lanjut menunjukkan bahwa ini menyertakan pengumpul kode latar belakang seperti malware,
00:00:52jadi mari kita lihat apa yang sebenarnya dilakukannya. Ini adalah laporan oleh peneliti bernama cereblab,
00:00:56menggunakan mitmproxy untuk memeriksa lalu lintas yang dikirim dan diterima CLI Grok, dan mereka membuka Grok di
00:01:02sebuah repo dan satu-satunya perintah yang mereka kirim adalah “balas oke, jangan buka file apa pun”. Ternyata,
00:01:07instruksi itu tidak berpengaruh karena Grok tetap mengunggah seluruh repo. Ada
00:01:12permintaan POST yang dikirim berisi seluruh paket repo, dan paket ini memiliki semua riwayat git
00:01:16dan bahkan variabel lingkungan. Inilah yang menurut saya sangat buruk dari semua ini. Ya, kita semua tahu bahwa saat
00:01:21kita menggunakan model jarak jauh, kode akan dikirim ke server mereka, tetapi biasanya ada asumsi
00:01:26bahwa hanya kode yang perlu dibaca yang dikirim, bukan seluruh basis kode,
00:01:30bahkan saat tidak relevan dengan perintah. Mereka bahkan menunjukkan ini berhasil ketika sebuah repo berukuran 12 gigabyte,
00:01:35tetap mengunggah semuanya. Menguji ini di alat lain seperti Claude Code, Codex, dan Gemini,
00:01:40menunjukkan bahwa mereka hanya mengirim file yang dibaca. Ini adalah masalah unik pada CLI Grok. Mereka bahkan menemukan
00:01:45bahwa jika Anda mematikan pengaturan “bantu tingkatkan model ini”, itu tetap akan melakukannya, dan mengambil pengguna
00:01:51bahwa sebenarnya ada flag bernama trace upload enable, yang selalu disetel ke true. Nah, semua
00:01:55cuitan dan postingan ini mulai viral, jadi bagaimana tanggapan xAI? Yah, pertama-tama mereka melakukan sedikit
00:02:01perbaikan diam-diam. Jika Anda mencoba lagi sehari setelah postingan itu viral, pengaturan menunjukkan bahwa
00:02:05flag trace upload itu sekarang dinonaktifkan, dan sebenarnya ada yang baru bernama disable codebase upload,
00:02:10yang disetel ke true, tampaknya untuk akun semua orang. Jadi mereka benar-benar menerapkan kill switch sisi server
00:02:14untuk pengunggahan kode. Tak lama kemudian, mereka juga merespons secara publik di Twitter dengan mengatakan “kami sangat peduli
00:02:19terhadap privasi Anda dan menghormati pilihan pelanggan. Untuk tim yang menggunakan retensi data nol, tidak ada jejak dan
00:02:24data kode yang pernah disimpan. Semua penggunaan API key dari Grok build juga menghormati retensi data nol. Jika retensi
00:02:30data dinonaktifkan, perintah /privacy tersedia di CLI untuk menonaktifkan retensi data
00:02:36yang juga menghapus data yang disinkronkan sebelumnya. Jalankan perintah /privacy untuk melihat atau mengubah
00:02:40pengaturan Anda kapan saja”. Elon juga mencuit bahwa sebagai tindakan pencegahan, semua data pengguna yang
00:02:45diunggah ke xAI sebelum sekarang akan benar-benar dihapus. Tidak ada apa pun yang akan
00:02:51tersisa. Tapi Anda juga meminta dalam cuitan lain agar membiarkan pengaturan itu aktif karena sebenarnya membantu
00:02:55untuk men-debug masalah jika mereka bisa menyimpan sejumlah data, yang bisa saya percayai jika kita hanya
00:03:00membicarakan tentang jejak, itu praktik yang cukup umum. Namun mengunggah seluruh repo ke server mereka,
00:03:05tidak satu pun dari respons ini yang tampaknya menangani bagian itu. Dan pembaruan CLI Grok yang baru sekadar menambahkan perintah
00:03:10privasi, tapi perlu dicatat bahwa pembaruan ini tidak benar-benar menghapus kode yang mengunggah seluruh
00:03:14repo Anda. Anda sebenarnya masih bisa menemukannya di biner, jadi sepertinya satu-satunya hal yang menghentikan ini
00:03:18agar tidak aktif kembali adalah flag sisi server yang dikendalikan oleh xAI. Bagi saya, sepertinya kode ini
00:03:23seharusnya tidak ada di sana karena tidak ada alat lain yang menggunakannya. Ditambah lagi, jika kita melihat perintah privasi baru itu,
00:03:28ini sebenarnya hanya menonaktifkan jejak dan membalik toggle sisi server yang disebut “coding data retention opt-out”.
00:03:33Dan peneliti yang sama sebenarnya menganalisis perintah ini dan menunjukkan bahwa itu tidak melakukan apa pun secara lokal. Jejak sesi
00:03:38Anda masih dikirim ke xAI secara penuh baik saat aktif maupun tidak, dan satu-satunya perbedaan adalah
00:03:43pada bagaimana server merespons. Jika nonaktif, ia akan merespons dengan 200, yang berarti data telah disimpan,
00:03:48dan jika mode privasi aktif, ia hanya mengembalikan 204 untuk mengatakan “tidak ada konten” dan data telah dibuang.
00:03:53Jadi ini sebenarnya hanya tombol retensi sisi server dan tidak memblokirnya dari sisi klien, jadi
00:03:58Anda masih mengirimkan segalanya, Anda hanya harus percaya bahwa server xAI benar-benar akan
00:04:02membuangnya alih-alih menyimpannya. Bahkan jika saya memercayai xAI, keadaannya menjadi lebih buruk karena perintah privasi itu
00:04:07sebenarnya adalah toggle retensi per sesi, jadi Anda mungkin harus mengaktifkannya di setiap sesi untuk menjaga
00:04:12data Anda tetap aman. Ini bagi saya terasa sangat mundur, tapi inilah posisi kita sekarang. Jika Anda pernah menggunakan
00:04:17CLI Grok di masa lalu dan ingin melihat apa yang mungkin bocor dari mesin Anda, Anda bisa memeriksa
00:04:21log Anda. Perintah grep ini menunjukkan dengan tepat sesi mana yang memicu pengunggahan. Jika Anda juga serius
00:04:26tentang keamanan, Anda mungkin ingin merotasi semua kunci tersebut jika terbukti bahwa sebagian
00:04:30dari data ini dikirim, kecuali Anda benar-benar yakin bahwa xAI telah menghapus semua ini. Akhirnya, jika Anda ingin
00:04:35tetap menjaga privasi sambil terus menggunakan CLI Grok, meskipun saya mungkin tidak menyarankannya,
00:04:40ada tulisan yang sangat bagus di sini tentang cara memperkuat CLI Grok dan ini menunjukkan di mana untuk
00:04:44mengatur hal-hal seperti “disabled codebase upload” di konfigurasi Anda, yang seharusnya menghentikan total jalur unggahan itu. Jadi,
00:04:49itulah ceritanya. Entah mengapa, Grok mengunggah seluruh repo Anda bahkan saat tidak diperlukan, dan mereka
00:04:53tampaknya telah menghapus semua data itu sekarang dan membatalkan fitur tersebut, tetapi saya ingin tahu, apakah Anda
00:04:58memercayai mereka dan apakah Anda akan menggunakan CLI Grok mulai sekarang setelah mengetahui hal ini? Beri tahu saya di
00:05:02kolom komentar di bawah. Tunggu, subscribe dulu, dan seperti biasa, sampai jumpa di video berikutnya.

핵심 요약

CLI Grok mengunggah seluruh basis kode pengguna secara diam-diam tanpa batasan relevansi, dan meskipun xAI mengklaim telah menghapus data tersebut, mekanisme pengunggahan tetap aktif di sisi klien.

하이라이트

  • CLI Grok secara otomatis mengunggah seluruh direktori pengguna ke server xAI, termasuk kunci SSH, kata sandi, variabel lingkungan, dan riwayat git.

  • Analisis peneliti menggunakan mitmproxy membuktikan bahwa seluruh paket repositori dikirim melalui permintaan POST meskipun pengguna memberi instruksi untuk tidak membuka file.

  • Biner CLI Grok masih mengandung kode pengunggahan meskipun telah ada pembaruan versi.

  • Perintah privasi baru di CLI Grok hanya bertindak sebagai tombol retensi sisi server, sehingga data tetap dikirim dari sisi klien ke server xAI.

  • xAI mengklaim telah menerapkan kill switch sisi server untuk membatalkan fitur pengunggahan basis kode tersebut.

  • Pengguna disarankan memeriksa log melalui perintah grep untuk mengidentifikasi sesi mana yang memicu pengunggahan data.

타임라인

Kebocoran Data Repositori

  • CLI Grok mengunggah seluruh direktori home, kunci SSH, dan rahasia git pengguna ke server xAI.
  • Proses pengunggahan mencakup file terlarang dan data sensitif yang sudah dihapus dari riwayat git.
  • Banyak pengguna mengonfirmasi temuan ini melalui log setelah menjalankan perintah grep pada direktori mereka.

Temuan awal menunjukkan perilaku mirip malware di mana CLI Grok melakukan pengunggahan data secara latar belakang. Investigasi lebih lanjut mengungkap bahwa data yang dikirim tidak terbatas pada file yang sedang diproses, tetapi mencakup seluruh basis kode pengguna.

Verifikasi Teknis Kebocoran

  • Penelitian dengan mitmproxy menunjukkan permintaan POST yang berisi paket penuh repositori.
  • Instruksi pengguna untuk tidak membuka file tidak berpengaruh pada perilaku pengunggahan otomatis.
  • Pengunggahan tetap terjadi meskipun pengaturan bantu tingkatkan model telah dinonaktifkan.

Pengujian pada repositori berukuran 12 gigabyte membuktikan bahwa CLI Grok mengunggah semuanya tanpa pandang bulu. Alat lain seperti Claude Code, Codex, dan Gemini terbukti hanya mengirimkan file yang dibaca, memvalidasi bahwa ini adalah masalah unik pada CLI Grok.

Respons dan Tindakan xAI

  • xAI menerapkan kill switch sisi server untuk menonaktifkan pengunggahan kode secara global.
  • Perintah /privacy diperkenalkan untuk menonaktifkan retensi data dan menghapus sinkronisasi sebelumnya.
  • Elon Musk menyatakan bahwa semua data yang diunggah sebelum perbaikan akan dihapus sepenuhnya.

Respons perusahaan melibatkan perbaikan diam-diam pada pengaturan sisi server dan pernyataan publik mengenai komitmen privasi. Namun, pembaruan CLI yang dirilis tidak menghapus kode pengunggahan dari biner, sehingga pengendalian sepenuhnya bergantung pada konfigurasi sisi server oleh xAI.

Keterbatasan Privasi dan Mitigasi

  • Perintah privasi tidak memblokir pengunggahan dari sisi klien, melainkan hanya menginstruksikan server untuk membuang data.
  • Konfigurasi retensi data mungkin perlu diaktifkan kembali secara manual pada setiap sesi.
  • Pengguna disarankan merotasi kunci akses jika merasa data telah bocor dan memperbarui konfigurasi untuk memblokir jalur unggahan.

Perintah privasi baru hanya mengubah respons server menjadi kode 204, yang berarti data masih dikirimkan dari komputer pengguna ke server xAI. Sebagai tindakan preventif, pengguna dianjurkan untuk memeriksa log sesi dan menerapkan konfigurasi disable codebase upload secara eksplisit.

커뮤니티 글

모든 글 보기