Siber Güvenlik

Elon Musk’tan Veri Temizliği Sözü: Grok Build’in Tüm Kod Depolarını Gizlice Buluta Yüklediği Ortaya Çıktı!

xAI'ın terminal tabanlı yapay zeka aracı Grok Build'in, kullanıcıların tüm kod projelerini ve hassas SSH şifrelerini gizlice kendi bulut sunucularına yüklediği tespit edildi. Elon Musk verilerin silineceğini açıkladı.

Paylaş X'te paylaş

xAI’ın Kod Asistanında Skandal Gizlilik İhlali: Projeler ve SSH Anahtarları Buluta Sızdı

Teknoloji milyarderi Elon Musk’ın yapay zeka girişimi xAI tarafından geliştirilen komut satırı tabanlı yapay zeka asistanı Grok Build, siber dünyada büyük bir gizlilik skandalına imza attı. Güvenlik araştırmacılarının yaptığı incelemeler, aracın kullanıcıların üzerinde çalıştığı tüm kod depolarını (Git repository), aylar önce silinmiş gizli şifreleri ve hatta bilgisayarlardaki hassas SSH anahtarı veritabanlarını gizlice xAI’ın bulut sunucularına yüklediğini ortaya çıkardı. Skandalın patlak vermesinin ardından Elon Musk, sunuculara yüklenen tüm kullanıcı verilerinin "tamamen ve geri döndürülemez şekilde" silineceğinin sözünü verdi.

Yapay zeka asistanının, kullanıcı sadece "Tamam (OK) yaz ve hiçbir dosyaya dokunma" talimatı verdiğinde bile projenin tamamını paketleyip arka planda buluta gönderdiği belgelendi.

Yapay Zeka Asistanları Arasında Aşırı Veri Toplama

Güvenlik araştırmacısı Cereblab tarafından yayınlanan rapora göre, Grok Build’in veri toplama iştahı; Claude Code, Gemini ve Codex gibi rakip terminal asistanlarının çok ötesinde. Diğer araçlar sadece kullanıcının sorduğu spesifik dosyaları analiz için gönderirken, Grok Build tüm projeyi bir Git paketi haline getirip sunuculara yüklüyordu.

Skandalın ardından yaşanan gelişmeler şu şekilde sıralandı:

  • Kritik Anahtarların Yüklenmesi: Geliştiriciler, Grok Build çalıştırıldığında sadece kodların değil, SSH anahtarları ve şifre yöneticisi veritabanlarının bulunduğu tüm kullanıcı dizinlerinin de taranıp xAI'ın Google Cloud Storage havuzuna aktarıldığını bildirdi.
  • Sessiz Sunucu Güncellemesi: xAI geliştiricileri, gelen yoğun tepkilerin ardından sunucu tarafında sessizce bir güncelleme yaparak disable_codebase_upload: true (kod tabanı yüklemeyi kapat) bayrağını aktif etti ve veri transferini durdurdu.
  • ZDR (Sıfır Veri Saklama) Savunması: xAI, yayınladığı açıklamada kurumsal kullanıcıların "Sıfır Veri Saklama" (Zero Data Retention) haklarına saygı duyulduğunu, diğer kullanıcıların ise CLI üzerinden /privacy komutunu çalıştırarak geçmiş verilerini silebileceklerini iddi etti.
Yapay Zeka ve Bulut Veri Depolama Sunucusu
Görsel: xAI'ın verileri buluta yüklemesi, kurumsal şirketlerde fikri mülkiyet ve veri sızıntısı endişelerini tetikledi / Görsel Kaynağı: Unsplash

"Varsayılan Ayar Her Zaman Kapalı Olmalı"

Elon Musk, yaptığı açıklamada, "Önlem olarak, şu ana kadar xAI sunucularına yüklenmiş olan tüm kullanıcı verileri tamamen temizlenecektir. Geriye hiçbir şey kalmayacak" diyerek kamuoyunu yatıştırmaya çalıştı. Ancak güvenlik araştırmacıları, xAI'ın kullanıcılara veri güvenliği için /privacy komutunu kullanmalarını önermesine tepkili.

Araştırmacı Cereblab, veri yüklemeyi durduran şeyin bu komut değil, xAI'ın genel olarak devreye aldığı sunucu taraflı bir engel olduğunu belirtiyor. Güvenlik uzmanları, hiçbir yazılımcının kodlarını korumak için her oturum açtığında ekstra bir "opt-out" (verilerimi kaydetme) komutu çalıştırmak zorunda kalmaması gerektiğini, veri toplama özelliğinin varsayılan olarak kapalı gelmesi (opt-in) gerektiğini savunuyor.

Kaynak: The Register

Mr.Nobody
Yazar

Mr.Nobody

Tüm yazılar Tüm yazılar
Haber Sayısı 275 haber
Görüntülenme Sayısı 9.453 görüntülenme
Okur katılımı

Yorumlar

Yorum İkonu Yorum Yazın

Bu habere henüz yorum yapılmadı.

Görünüm Okuma ayarları
Yazı boyutu