3 min de lectura

Grok Build deja de subir repositorios tras la polémica por privacidad

Un investigador afirma que Grok Build ya no envía repositorios enteros a la nube tras un cambio del lado del servidor. Elon Musk dice que los datos subidos previamente serán eliminados.

Imagen: The Register

Grok Build ha dejado de subir repositorios enteros de los usuarios al almacenamiento en la nube tras un cambio del lado del servidor, según el investigador de seguridad en IA Cereblab, cuyo informe fue el primero en exponer este comportamiento. Elon Musk ha dicho por separado que todos los datos de usuarios subidos previamente serán eliminados.

Cereblab dijo que la herramienta de línea de comandos de SpaceXAI estaba enviando el contenido de los archivos a un bucket de Google Cloud Storage sin redactar cuando Grok Build los leía o procesaba. Peor aún, el investigador descubrió que la interfaz de línea de comandos empaquetaba y subía repositorios completos como Git bundles, en lugar de solo los archivos necesarios para responder a una solicitud.

El informe afirmaba que esto iba más allá de herramientas como Claude Code, Gemini y Codex, que abren archivos individuales en lugar de repositorios enteros antes de subirlos con el historial de Git. En una prueba, Cereblab indicó a Grok Build que respondiera solo con «OK» y explícitamente que no abriera ningún archivo. La herramienta aun así subió el repositorio completo, incluido el historial de Git que contenía secretos borrados meses antes. Cereblab dijo que reprodujo el resultado con un segundo repositorio.

Otros usuarios informaron un comportamiento similar tras la publicación del informe, incluyendo un caso en el que se abrió y subió todo el directorio de un usuario, exponiendo claves SSH, bases de datos de gestores de contraseñas y más.

SpaceXAI respondió públicamente en X, diciendo que Grok Build respeta a los clientes que activan la retención cero de datos (ZDR) y que los usuarios sin ZDR pueden usar el comando /privacy para desactivar la retención y eliminar los datos previamente recopilados de ese usuario.

Recomendado

La vulnerabilidad RCE de ServiceNow ahora está siendo explotada activamente

«Nos preocupamos profundamente por su privacidad y respetamos la elección del cliente. Para los equipos que usan retención cero de datos, nunca se conserva ningún rastro ni datos de código. Todo el uso de claves API de Grok Build también respeta ZDR. Si ZDR está desactivado, el comando /privacy está disponible en la CLI para desactivar la retención de datos, lo que también elimina los datos sincronizados previamente. Ejecute el comando /privacy para ver o cambiar sus ajustes en cualquier momento.»

Declaración pública de SpaceXAI en X

Cereblab dijo que la solución real fue diferente: después de que los desarrolladores establecieran disable_codebase_upload en true, Grok Build dejó de transmitir repositorios completos. El investigador sostuvo que /privacy es solo un interruptor de retención por sesión, no el control que detuvo las subidas.

Musk escribió más tarde que, «Como medida de precaución, todos los datos de usuarios que se subieron a SpaceXAI hasta ahora serán completamente y absolutamente borrados. No quedará absolutamente nada.» The Register dijo que no pudo verificar de forma independiente si esa eliminación se ha llevado a cabo.

Sophia Reynolds

Security Editor

Sophia unpacks the invisible wars happening on our networks. Covering cybersecurity, privacy legislation, and cryptography, she exposes how our data is weaponized and defended. Before joining for(geeks), she spent years as a penetration tester. She's the reason the rest of the team uses physical security keys.

vía The Register

// Sigue leyendo