Grok Build ma'lumotlarni sizdirdi: Elon Musk buni tan oldi

 

Grok Build sun'iy intellekt vositasida ma'lumotlar sizib chiqishi muammosi

SpaceXAI'ning Grok Build vositasi foydalanuvchilarning kod bazalarini ruxsatsiz bulutga yukladi. Elon Musk ma'lumotlar o'chirilishini e'lon qildi.

Grok Build vositasida jiddiy xavfsizlik muammosi topildi

SpaceXAI tomonidan ishlab chiqilgan, sun'iy intellekt asosidagi kodlash vositasi Grok Build, foydalanuvchilarning butun kod bazalarini ularning roziligisiz Google Cloud'ga yuklaganligi aniqlangandan so'ng vaqtincha yopildi. Cereblab tadqiqot guruhi tomonidan e'lon qilingan topilmalar, vosita foydalanuvchilarga yopiq bo'lgan fayllar va hatto ilgari o'chirilgan maxfiy ma'lumotlarni ham bulutga uzatganini ko'rsatmoqda.

Asosiy yangiliklar

  • Tadqiqotchilarning ta'kidlashicha, Grok Build CLI vositasi o'xshash vositalarga (masalan, Claude Code) qaraganda ancha ko'proq ma'lumot saqlab qolgan
  • Dushanba kuni o'tkazilgan testlar SpaceXAI serverlarining kod bazasi yuklashni to'xtatganini tasdiqladi
  • Muammoli yuklash jarayoni tizimdan butunlay o'chirib qo'yildi

Elon Musk munosabat bildirdi

Elon Musk X platformasi orqali qilgan izohida, Grok Build tomonidan ilgari yuklangan barcha ma'lumotlarning to'liq o'chirilishini e'lon qildi. Musk maxfiylik sozlamalari doim hisobga olinganini ta'kidlagan bo'lsa-da, xatoliklarni aniqlash jarayonlariga yordam berish uchun foydalanuvchilarning ma'lumotlarini saqlab turishga ruxsat berishlarini so'ragan edi.

King's College London'ning mustaqil xavfsizlik tadqiqotchisi doktor Lukasz Olejnik bunday miqyosdagi ma'lumot saqlashning haddan tashqari ekanligini bildirdi. Olejnikning ogohlantirishicha, xavf ostidagi ma'lumotlar orasida mualliflik huquqi bilan himoyalangan manba kodlari, xavfsizlik zaifliklari, shaxsiy ma'lumotlar, infratuzilma tafsilotlari va turli kirish ma'lumotlari bo'lishi mumkin.

SpaceXAI'ning javobi va bahslar

SpaceXAI muammo yuzasidan bergan dastlabki izohida, CLI'dagi /privacy buyrug'i ma'lumot saqlash funksiyasini o'chirib qo'yganini va ilgari sinxronlashtirilgan ma'lumotlarni o'chirganini bildirdi. Biroq Cereblab bu buyruq faqat sessiya darajasidagi sozlama ekanligini va muammoni tubdan hal qiluvchi yechim emasligini ta'kidlamoqda.

Kompaniya taklif qilgan yechim bilan tadqiqotchilarning aniqlagan holatlari o'rtasidagi bu nomuvofiqlik, foydalanuvchilarning ma'lumot xavfsizligi bo'yicha savollarini kuchaytirmoqda. Bu holat, ayniqsa nozik loyihalar ustida ishlayotgan dasturchilar uchun jiddiy xavfsizlik xavfini yuzaga keltirmoqda.

Xulosa

Ushbu voqea sun'iy intellekt asosidagi kodlash vositalaridan foydalanishda ma'lumotlar maxfiyligi masalasining naqadar muhimligini yana bir bor ko'rsatib berdi. Dasturchilarga har qanday AI vositasidan foydalanishdan oldin uning ma'lumotlarni qanday saqlashi va uzatishi haqidagi siyosatini diqqat bilan o'rganish tavsiya etiladi.

Fikringiz biz uchun muhim! Iltimos, sharh yozishda o‘zaro hurmat qoidalariga rioya qiling. Reklama yoki haqoratli sharhlar tasdiqlanmaydi.

Yangiroq Eskiroq