Sprawni Cyfrowo
Sprawni Cyfrowo

xAI otwiera kod Grok Build po wpadce z wysyłką danych

xAI otwiera kod Grok Build po wpadce z wysyłką danych

xAI udostępniło 15 lipca kod swojego agenta kodującego Grok Build na otwartej licencji Apache 2.0. To bezpośrednia reakcja na falę krytyki: narzędzie wiersza poleceń grok po cichu wysyłało całe katalogi użytkowników do chmury firmy, bez wyraźnej zgody. Publikacja ponad 844 tysięcy linii kodu w języku Rust ma odbudować zaufanie po tym incydencie.

Skala problemu była poważna. Jeden z użytkowników opisał, że uruchomienie narzędzia w katalogu domowym wysłało na serwery xAI „moje klucze SSH, bazę menedżera haseł, dokumenty, zdjęcia, filmy, wszystko". Pliki trafiały do przestrzeni Google Cloud należącej do xAI. Firma wyłączyła tę funkcję i zadeklarowała usunięcie zebranych danych, a Elon Musk zapewnił, że „wszystkie dane użytkowników przesłane wcześniej do SpaceXAI zostaną całkowicie usunięte". Otwarcie kodu ma być gestem transparentności, bo każdy może teraz sprawdzić, jak agent działa, łącznie z fragmentem odpowiedzialnym za wysyłkę plików.

Sam kod nie powstał w całości od zera. Zawiera narzędzia przeniesione od konkurencji: część mechanizmów pochodzi z Codeksa OpenAI (m.in. apply_patch i grep_files), a inne z projektu OpenCode, z atrybucją w pliku THIRD_PARTY_NOTICES.md. To pokazuje, jak szybko rynek agentów kodujących zaczyna korzystać ze wspólnych, otwartych komponentów.

Co Grok Build oznacza dla polskiego biznesu

Ta historia to podręcznikowy przykład ryzyka, które łatwo przeoczyć przy wdrażaniu agentów AI do programowania. Narzędzie z domyślnym wysyłaniem plików do chmury może wynieść z firmy repozytoria, klucze dostępowe i dane osobowe, a to już naruszenie RODO, nie tylko kwestia higieny. Zanim zespół zacznie używać takiego agenta, warto sprawdzić ustawienia domyślne, przeanalizować, dokąd narzędzie wysyła dane, i rozważyć wersje działające lokalnie lub on-premises. Otwarty kod pomaga, bo pozwala zajrzeć pod maskę zamiast ufać deklaracjom. Dla danych wrażliwych to mocny argument, by audytować każde nowe narzędzie AI, zanim dopuścimy je do pracy na produkcyjnym kodzie.

Źródło: Simon Willison (EN), 15 lipca 2026; kod źródłowy: xai-org/grok-build (GitHub).

Pomożemy Ci wdrożyć sztuczną inteligencję w Twojej firmie.

Konsultacje i wdrożenia AI

Powiązane artykuły