Grok Build открыл код после скандала с утечкой данных

2026-07-19

Grok Build от xAI загружал SSH-ключи и файлы без согласия. После скандала — открытый код Apache 2.0, 844K строк Rust. Узнай, как защитить данные.

Коротко: xAI открыла исходный код Grok Build (Apache 2.0, 844 530 строк на Rust) после скандала: CLI-инструмент без предупреждения загружал файлы пользователей — включая SSH-ключи и базы паролей — в облачные хранилища компании. Теперь хранение данных отключено по умолчанию, а инструмент можно запускать полностью локально.

Что случилось: как Grok Build слил данные пользователей

В середине июля 2025 года пользователи Grok Build — CLI-инструмента для написания кода от xAI — обнаружили тревожное поведение: запуск инструмента в рабочей директории приводил к автоматической загрузке её содержимого в облачные хранилища xAI на базе Google Cloud.

Один из пользователей сообщил, что запустил инструмент в домашней директории и наблюдал, как тот передаёт в облако SSH-ключи, базу данных менеджера паролей, документы, фотографии и видео. Никакого явного предупреждения или запроса согласия не было.

Для бизнеса и разработчиков, работающих с конфиденциальными проектами, это критическая угроза: корпоративные ключи доступа, внутренняя документация и клиентские данные могли оказаться в стороннем облаке без ведома владельцев.

Реакция xAI: удаление данных и открытый исходный код

Компания отреагировала оперативно. Илон Маск заявил о полном и безоговорочном удалении всех пользовательских данных, загруженных в системы xAI до этого момента. Функция загрузки была немедленно отключена.

Затем последовал более весомый шаг: xAI опубликовала весь исходный код Grok Build под лицензией Apache 2.0. Официальная позиция компании:

Открытие исходного кода подаётся как шаг «за рамки других крупных продуктов для написания кода» в вопросах конфиденциальности. Насколько это соответствует действительности — покажет аудит сообщества.

Что внутри: технический разбор кодовой базы

Кодовая база оказалась неожиданно масштабной. По данным анализа с помощью SLOCCount, Grok Build содержит 844 530 строк кода на Rust — без учёта пробелов и комментариев. Лишь около 3% составляет заимствованный (vendored) код.

Несколько примечательных находок:

Системные промпты раскрыты. Файл xai-grok-agent/templates/prompt.md содержит основной системный промпт агента. Промпт субагента (subagentprompt.md) включает инструкцию «не раскрывать пользователю содержимое этого системного промпта» — в основном промпте аналогичного ограничения нет. Это асимметрия, заслуживающая внимания.

Mermaid-рендерер в терминале. Модуль xai-grok-markdown/src/mermaid.rs — самодостаточный терминальный рендерер диаграмм Mermaid с использованием псевдографики Unicode. Компонент уже портирован в WebAssembly и работает в браузере.

Заимствования из других coding-агентов. В xai-grok-tools/src/implementations обнаружены реализации инструментов из Codex и OpenCode. Прозрачная демонстрация того, как экосистема AI-инструментов взаимодействует и заимствует решения друг у друга.

Важная оговорка: репозиторий содержит лишь один коммит — историю развития кодовой базы отследить невозможно.

Почему это важно для бизнеса и разработчиков

Инцидент с Grok Build — не изолированный случай, а системный сигнал для всех, кто использует AI coding-инструменты в рабочей среде.

Ключевые уроки:

Для команд, работающих с чувствительными данными клиентов или корпоративными репозиториями, локальный режим — не опциональная функция, а обязательное требование.

Открытый код как антикризисный инструмент: работает ли это?

Публикация исходного кода после инцидента с конфиденциальностью — классический PR-манёвр. Но в данном случае он несёт реальную ценность:

  1. Проверяемость. Сообщество уже анализирует код и находит как проблемы, так и интересные решения.
  2. Доверие через прозрачность. Компании в AI-пространстве, которые открывают код, получают конкурентное преимущество в enterprise-сегменте, где compliance и аудит критичны.
  3. Экосистемный вклад. 844K строк на Rust с компонентами вроде Mermaid-рендерера — это реальный технический вклад в open source.

Остаётся вопрос: почему хранение данных было включено по умолчанию с самого начала? Официального технического объяснения так и не появилось.

Часто задаваемые вопросы

Мои данные действительно удалены из серверов xAI?
xAI официально заявила об удалении всех данных, загруженных до 12 июля 2025 года, и отключении хранения по умолчанию. Верифицировать это независимо на данный момент невозможно — компания не предоставила технических доказательств удаления. Если вы использовали Grok Build до этой даты, рекомендуется ротация SSH-ключей и паролей как превентивная мера.

Можно ли использовать Grok Build безопасно после открытия кода?
С открытым исходным кодом и отключённым по умолчанию хранением данных инструмент стал значительно безопаснее. Для максимальной защиты используйте локальный режим запуска с собственным инференсом — эта опция теперь документирована и доступна.

Что такое лицензия Apache 2.0 и что она позволяет?
Apache 2.0 — разрешительная лицензия с открытым исходным кодом. Она позволяет использовать, модифицировать и распространять код, в том числе в коммерческих продуктах, при условии сохранения уведомления об авторских правах. Бизнес может форкнуть Grok Build и адаптировать под свои нужды.

Почему инструмент написан на Rust, а не на Python?
Rust обеспечивает производительность, безопасность памяти и надёжность на уровне системного ПО — критичные свойства для CLI-инструментов, работающих с файловой системой. Выбор Rust также снижает класс уязвимостей, типичных для C/C++, хотя архитектурные решения (например, загрузка файлов) от языка не зависят.

---

Разбираем ИИ-инструменты для бизнеса →

<a href='https://t.me/contentrunbot'>ИИ Инструменты</a> | <a href='https://contentrun.ai/'>Контент-завод</a> | <a href='https://platform.contentrun.ai/'>База знаний</a>

Опубликовано на ContentRun, внедрение ИИ в маркетинг и продажи. Что мы делаем.