Just Now, Musk Admits It: All Code Uploaded by SpaceXAI Deleted

marsbitPublicado a 2026-07-14Actualizado a 2026-07-14

Resumen

Elon Musk has admitted and confirmed that SpaceXAI's coding assistant, Grok Build, was secretly uploading users' private code and data without consent, and has ordered all such data to be completely deleted. The issue was exposed by an independent security researcher who set up a "honeypot" test repository with fake API keys and passwords. Despite being instructed only to respond "OK" without accessing files, Grok Build proceeded to upload the entire repository's contents and history to a Google Cloud storage bucket. Investigations revealed that the data uploaded was 27,800 times larger than the legitimate task traffic, and the "help improve model" toggle did not stop the collection, only governing whether data was used for training. In one instance, a user's entire home directory was uploaded. The report caused immediate outrage among developers, leading to widespread key rotation and software uninstalls. Following public pressure, SpaceXAI introduced a `/privacy` command for data deletion and, ultimately, Musk pledged to delete all previously uploaded user data with "zero anything whatsoever will remain." The incident has severely damaged trust in AI coding agents, highlighting the inherent risk of granting such tools high-level system access. While the data may be erased, the fundamental concern over privacy and security remains unresolved for developers.

Musk admits it!

Just moments ago, Elon Musk stepped in to respond to the Grok Build privacy controversy, opening with one word—True.

He admitted the incident was real.

Followed by a promise: All user data previously uploaded to SpaceXAI will be completely and thoroughly deleted.

Zero anything whatsoever will remain—not a single byte left.

Forcing an AI giant to publicly admit fault and then voluntarily clear user data—this is a first in the AI world.

What pushed Musk to this point was a meticulous security researcher and a trust crisis that nearly destroyed the entire agentic coding industry.

A Repository That Hooked a Big Fish

The story began with a report two days ago.

Grok Build is an AI coding agent under SpaceXAI, launched just this May. Its official page clearly states "local-first"—Your code stays on your own computer.

Developers believed it. After all, who would lie about something like this?

But the independent AI security researcher @cereblab didn't buy it.

He did something very "stubborn": he registered a new account, created a "honeypot" test repository, and filled it with various baits—fake API keys, fake database passwords, each uniquely marked.

Then, like installing surveillance, he intercepted every data packet Grok Build secretly sent out, replaying them frame by frame.

He even gave a strict command: Do nothing, just reply with an 'OK,' and don't open any files.

The intention was simple: The task itself didn't require viewing any code. Grok Build dutifully replied with an OK.

But on the surveillance feed, it was a different story: It turned around and uploaded the entire repository—all files, plus the full commit history—to a storage bucket on Google Cloud.

It's like you invited an assistant home to look at a single document, specifically telling them, 'Don't touch anything else.' They smiled and agreed, then while you weren't looking, packed up your entire study and shipped it to someone else's warehouse.

Replaying the Surveillance, Each Frame More Explosive

The details grew more shocking one by one. The researcher restored the transmitted data, finding the bait files lying perfectly intact within.

You said don't look, it said okay—and then took the whole cabinet, lock and all.

Grok Build had a "Help Improve Model" toggle. Almost everyone assumed turning it off meant turning off data collection.

In reality, turning it off made no difference; it still uploaded.

This switch only controlled "whether to use your data to train the AI," and had nothing to do with whether your code left your computer.

Now look at the transmission volume. For a 12GB test repository, 5.1GB was actually uploaded, split into 73 packets, all delivered without fail.

Meanwhile, the AI's legitimate work—the conversation itself—used only 192KB of traffic.

The data smuggled out was 27,800 times larger than the legitimate work.

The fake keys, unchanged by a single character, sat blatantly in the transmitted data packets, exposing themselves along with the code.

Most chilling was another researcher's discovery when replicating the issue on his own computer: the logs recorded 339 automatic uploads, one of which targeted his entire computer's home directory.

That could contain SSH keys, password managers, browser data... your entire digital life.

Overnight, Developers Worldwide Change Their Locks

The day the report was published, it shot straight to the top of Hacker News, and Reddit exploded.

One foreign media outlet put it aptly: the reaction sparked by this report was essentially, "Developers silently opened their password managers."

The panic was justified.

Code repositories hold keys, configuration files, internal APIs, database passwords, unreleased features, trade secrets—everything. Once leaked, an apology wouldn't be enough to make up for it.

Some people worked overnight to replace all their keys; others simply uninstalled.

Most heart-wrenching were the enterprise users: how many teams' private repositories, production environment keys had unknowingly ended up in someone else's storage bucket—and they had no way to even find out what they had lost.

More telling was xAI's initial reaction.

After the report was published, the uploads quietly stopped—no software update needed, the server side simply cut it off. But the official changelog made no mention of the incident.

Remember, all this happened just as SpaceXAI had released Grok 4.5 and was pushing full throttle in the AI coding race.

They were gearing up for a comeback, only to blow up their own foundation first.

Silence couldn't hold out forever.

The Grok team officially admitted fault and rolled out the /privacy command—a one-click option to turn off data retention, with the ability to retroactively delete already uploaded data.

Andrew Milich, a newly hired executive with four years in end-to-end encrypted products, personally vouched for it.

Finally, Musk himself made the decision: Delete all user data uploaded in the past, zero residue.

From community uproar to the top boss's wipe-out, all within 48 hours.

Data is Zeroed Out, But Worries Remain

Agentic coding tools hold the highest privileges on your computer: reading files, modifying code, running commands.

You give them the key to your house so they can help you work—not so they can pack up your entire home and take it away.

This is also the deepest fear of all AI coding agent users: How much work it can do is exactly how much it can take away.

Today it's Grok Build, what about tomorrow?

Musk pressed delete; data can be zeroed out. But developers' worries can't be reset to zero.

References:

https://x.com/elonmusk/status/2076739687658496209 *

https://x.com/SpaceXAI/status/2076692402442846289 *

https://x.com/milichab/status/2076693464016994685

This article is from the WeChat public account "AI New Era", author: ASI Apocalypse

Criptos en tendencia

Preguntas relacionadas

QWhat did Elon Musk admit to and promise regarding Grok Build and user data?

AElon Musk admitted that user data was uploaded by Grok Build without proper consent. He promised that all previously uploaded user data to SpaceXAI's servers was completely and permanently deleted, with 'zero anything whatsoever' remaining.

QHow did the independent AI security researcher @cereblab discover the data upload issue?

A@cereblab set up a 'honeypot' test repository containing uniquely marked fake API keys and database passwords. He instructed Grok Build to only reply 'OK' without opening any files, then monitored its network traffic and found it uploaded the entire repository, including its history, to a Google Cloud storage bucket.

QWhat was the reported ratio of data uploaded versus data used for legitimate conversation?

AThe report stated that for a 12GB test repository, 5.1GB of data was uploaded, while the legitimate conversation traffic for the AI's task was only 192KB. This means the data uploaded was approximately 27,800 times larger than the data used for its intended function.

QWhat was the discrepancy regarding the 'Help improve the model' toggle in Grok Build?

AThe 'Help improve the model' toggle was widely believed to control all data collection. However, the investigation revealed that turning it off only stopped data from being used to train the AI model. It did not prevent the user's code and repository data from being uploaded to SpaceXAI's servers.

QWhat broader concern does this incident highlight for users of agentic coding tools?

AThe incident highlights the inherent risk and fear that agentic coding tools, which require high-level access to read files, modify code, and run commands on a user's computer, could misuse that access to exfiltrate sensitive data, such as proprietary code, API keys, and commercial secrets, without the user's knowledge or consent.

Lecturas Relacionadas

El 'Aguafiestas' más famoso de Wall Street vuelve a apuntar a Nvidia

Un informe reciente reveló que Michael Burry, el famoso gestor de fondos conocido por predecir la crisis de las hipotecas subprime y retratado en "The Big Short", ha tomado posiciones cortas en varias empresas tecnológicas, destacando su apuesta contra Nvidia. Según sus declaraciones en Substack, Burry cuestiona la sostenibilidad del auge de la IA, señalando dos problemas principales: una posible "financiación circular fuera de balance" y una "sobreestimación de la vida útil de depreciación" de los chips de IA por parte de los clientes de Nvidia, como Microsoft, Google y Meta. Esto, argumenta, podría inflar artificialmente la rentabilidad reportada en toda la cadena de suministro. La reacción del mercado fue mixta. Tras los anuncios de Burry, el precio de las acciones de Nvidia experimentó volatilidad, cayendo cerca de un 5% en un día después de un informe sobre posibles avales financieros a clientes, antes de estabilizarse alrededor de los 200 dólares. Las posiciones cortas de Burry, abiertas a 198,09 dólares y aumentadas a 210,28 dólares, mostraban ligeras pérdidas flotantes a finales de julio. El artículo analiza el historial de Burry después de su éxito en 2008, señalando aciertos en crisis estructurales (como la pandemia de 2020) pero también notables errores de tiempo, como sus apuestas fallidas contra Tesla y Palantir en el pasado. Su metodología, basada en el análisis minucioso del flujo de caja libre y los documentos financieros originales, es efectiva para identificar riesgos subyacentes pero no para predecir su momento de materialización. La posición de Burry no es unánime. Otros inversores destacados, como Steve Eisman (otro protagonista de "The Big Short"), se muestran cautelosos pero no apuestan directamente contra Nvidia, citando su fuerte crecimiento de ingresos. Jim Chanos coincide en la preocupación por las prácticas contables, pero enfoca sus ventas en corto hacia empresas de capital privado con alta exposición inmobiliaria, no contra los fabricantes de chips. El artículo concluye que, más allá de si Burry acertará esta vez, el verdadero valor para los inversores reside en el tipo de preguntas críticas que plantea: cómo se pueden maquillar las cifras contables, qué riesgos estructurales se pasan por alto y qué investigar cuando todo el mundo asume que "esta vez es diferente". Replicar sus apuestas específicas es menos relevante que adoptar un enfoque escéptico y fundamentado.

marsbitHace 7 min(s)

El 'Aguafiestas' más famoso de Wall Street vuelve a apuntar a Nvidia

marsbitHace 7 min(s)

Selección Semanal: Terremoto épico en la bolsa, la salida a bolsa de Changxin Technology redefine el panorama del almacenamiento, Saylor apunta a reanclar STRC alrededor del 8 de septiembre

**Resumen del artículo:** PANews presenta una selección semanal de contenido destacado. La IA impulsa nuevos campos de batalla en cripto, como las carteras para agentes de IA, con gigantes como Coinbase posicionándose. La volatilidad extrema sacude los mercados: la bolsa coreana sufre múltiples suspensiones, arrastrada por acciones como SK Hynix, mientras que el mercado de cripto muestra cierta calma en comparación. En macro, destaca la salida a bolsa de ChangXin Technology, alcanzando una capitalización de 3.35 billones tras una década de pérdidas y un trimestre extraordinario. Citi advierte sobre riesgos extremos en materias primas para 2026. La Fed mantiene tasas, pero revela una rara división interna con un sesgo "halcón". Figuras como Tom Lee ven la caída de acciones de IA como una liquidación de apalancamiento, no el fin de la burbuja. Raoul Pal insta a mantener la perspectiva a largo plazo en cripto. La escasez de canales de inversión para minoristas chinos impulsa la búsqueda de alternativas como activos tokenizados. Se exploran oportunidades en protocolos como Fake World Assets (FWA), que combina NFT y loterías, y en mecanismos como las "tarifas prioritarias" de Hyperliquid. El sector RWA crece, pero enfrenta problemas de utilización. En Web3, Ethereum proyecta mejoras masivas para 2030. Lido ejecuta una migración histórica de staking. La "guerra de las stablecoins" se intensifica con nuevos retadores como OUSD frente a USDC. **Información clave:** Alzas en índices bursátiles y acciones de mineros de Bitcoin que se转型 (transicionan) hacia IA. Michael Saylor apunta a realinear STRC alrededor del 8 de septiembre. Empresas cotizadas en EE.UU. poseen el 92.7% de las tenencias corporativas globales de BTC. Financiaciones significativas en startups de IA.

marsbitHace 14 min(s)

Selección Semanal: Terremoto épico en la bolsa, la salida a bolsa de Changxin Technology redefine el panorama del almacenamiento, Saylor apunta a reanclar STRC alrededor del 8 de septiembre

marsbitHace 14 min(s)

Cuando el mercado empieza a cuestionar el gasto de capital en IA: análisis completo de los resultados del Q2 de las cinco grandes tecnológicas

A finales de julio de 2026, los gigantes tecnológicos Alphabet (Google), Intel, Microsoft, Meta y Apple presentaron sus resultados del segundo trimestre. La narrativa común fue un fuerte crecimiento en los ingresos y ganancias, impulsado por la demanda de IA, pero una creciente inquietud del mercado sobre los masivos gastos de capital (CapEx) en infraestructura de IA y el momento en que se materializarán los retornos. **Google y Meta** experimentaron fuertes caídas en sus acciones (Google -7%, Meta casi -10%) después de informar aumentos significativos en su guía de gastos de capital para 2026 y un flujo de caja libre que se volvió negativo o casi desapareció. Los inversores castigaron la presión sobre la generación de efectivo a corto plazo. **Intel** mostró su crecimiento de ingresos más fuerte en 15 años, pero sus acciones tuvieron una volatilidad extrema ("montaña rusa") después de que también elevó su perspectiva de gastos de capital, lo que generó preocupaciones sobre la deuda y el flujo de caja libre. En contraste, **Microsoft** fue el claro favorito del mercado. Sus acciones registraron su mejor día en 18 años después de superar las expectativas, alcanzar los $100 mil millones en ingresos anualizados con Azure y, crucialmente, *reducir* su guía de gastos de capital para 2026 prometiendo un flujo de caja libre positivo, lo que calmó los temores de los inversores. **Apple**, a pesar de reportar récords de ingresos y ganancias, vio su valor evaporarse en $300 mil millones en un día debido a una guía de ingresos para el próximo trimestre inferior a lo esperado, citando limitaciones en la cadena de suministro y presión cambiaria. En resumen, los resultados confirmaron la sólida demanda de IA, pero marcaron un punto de inflexión: el mercado ya no premia solo el crecimiento, sino que exige claridad sobre el camino y el ritmo hacia la rentabilidad y el retorno del flujo de caja libre de estas enormes inversiones.

Odaily星球日报Hace 21 min(s)

Cuando el mercado empieza a cuestionar el gasto de capital en IA: análisis completo de los resultados del Q2 de las cinco grandes tecnológicas

Odaily星球日报Hace 21 min(s)

a16z: De la empresa al DAO, DUNA podría convertirse en la próxima forma organizativa

A lo largo de la historia, el principal desafío empresarial ha sido cómo hacer colaborar a extraños con intereses diversos. Las formas organizativas han evolucionado para resolverlo: desde las estructuras familiares y las *commenda* medievales hasta la revolucionaria invención de la corporación con la Compañía Neerlandesa de las Indias Orientales (VOC), que permitió la colaboración a gran escala con responsabilidad limitada. Sin embargo, la corporación tradicional, diseñada para la era industrial, introduce problemas de agencia y burocracia. En la era digital, las Organizaciones Autónomas Descentralizadas (DAO) surgieron como una promesa de coordinación sin autoridad central. No obstante, se enfrentan a un vacío legal: carecen de reconocimiento formal, exponiendo a sus miembros a responsabilidad ilimitada, y su modelo desafía los marcos regulatorios existentes, como la prueba *Howey* de la SEC. La DUNA (Asociación No Incorporada Sin Fines de Lucro Descentralizada) se presenta como una innovación legal crucial. Reconocida ya en algunos estados de EE.UU., proporciona personalidad jurídica y responsabilidad limitada a un grupo descentralizado, permitiéndole celebrar contratos y operar como una entidad única. No resuelve todos los desafíos de gobernanza, pero llena el vacío legal, ofreciendo a las redes nativas de Internet una forma legítima para organizarse sin depender de estructuras jerárquicas forzadas o fundaciones en el extranjero. Así, la DUNA representa el siguiente salto evolutivo, extendiendo las protecciones de la colaboración empresarial moderna al ámbito de la gobernanza descentralizada.

marsbitHace 1 hora(s)

a16z: De la empresa al DAO, DUNA podría convertirse en la próxima forma organizativa

marsbitHace 1 hora(s)

Informe de mitad de año 2026 sobre RWA en cadena: El valor de mercado de las acciones tokenizadas se duplica en un año, pero el 90% de los derechos son solo una cáscara vacía

Informe intermedio de 2026 sobre RWA en cadena: La capitalización del mercado de acciones tokenizadas se duplica en un año, pero el 90% de los derechos son vacíos. Aunque los datos de valor bloqueado de activos tokenizados en cadena parecen sólidos, existe una contradicción fundamental: los productos con libre circulación a menudo carecen de derechos de propiedad reales, mientras que aquellos con validez legal efectiva carecen de liquidez. Según RWA.xyz, el valor de las acciones tokenizadas distribuidas casi se duplicó de marzo a julio de 2026, alcanzando los 1,890 millones de dólares. Sin embargo, este crecimiento está impulsado principalmente por unos pocos productos y plataformas, mostrando una concentración significativa (Ondo, xStocks y Securitize representan el 85.1%). El mercado se divide entre infraestructuras reguladas en EE.UU., que priorizan la seguridad jurídica, y productos offshore más accesibles. La tokenización de bonos del Tesoro muestra un mejor ajuste al mercado. El informe advierte que las cifras agregadas pueden ser engañosas, ya que combinan eventos económicos distintos (nuevas emisiones, cambios de precios), y subraya la falta de productos que combinen a escala la propiedad canónica, distribución amplia, liquidez institucional y descubrimiento de precios en cadena.

marsbitHace 1 hora(s)

Informe de mitad de año 2026 sobre RWA en cadena: El valor de mercado de las acciones tokenizadas se duplica en un año, pero el 90% de los derechos son solo una cáscara vacía

marsbitHace 1 hora(s)

Trading

Spot

Artículos destacados

Cómo comprar ELON

¡Bienvenido a HTX.com! Hemos hecho que comprar Dogelon Mars (ELON) sea simple y conveniente. Sigue nuestra guía paso a paso para iniciar tu viaje de criptos.Paso 1: crea tu cuenta HTXUtiliza tu correo electrónico o número de teléfono para registrarte y obtener una cuenta gratuita en HTX. Experimenta un proceso de registro sin complicaciones y desbloquea todas las funciones.Obtener mi cuentaPaso 2: ve a Comprar cripto y elige tu método de pagoTarjeta de crédito/débito: usa tu Visa o Mastercard para comprar Dogelon Mars (ELON) al instante.Saldo: utiliza fondos del saldo de tu cuenta HTX para tradear sin problemas.Terceros: hemos agregado métodos de pago populares como Google Pay y Apple Pay para mejorar la comodidad.P2P: tradear directamente con otros usuarios en HTX.Over-the-Counter (OTC): ofrecemos servicios personalizados y tipos de cambio competitivos para los traders.Paso 3: guarda tu Dogelon Mars (ELON)Después de comprar tu Dogelon Mars (ELON), guárdalo en tu cuenta HTX. Alternativamente, puedes enviarlo a otro lugar mediante transferencia blockchain o utilizarlo para tradear otras criptomonedas.Paso 4: tradear Dogelon Mars (ELON)Tradear fácilmente con Dogelon Mars (ELON) en HTX's mercado spot. Simplemente accede a tu cuenta, selecciona tu par de trading, ejecuta tus trades y monitorea en tiempo real. Ofrecemos una experiencia fácil de usar tanto para principiantes como para traders experimentados.

295 Vistas totalesPublicado en 2024.12.12Actualizado en 2025.03.21

Cómo comprar ELON

Discusiones

Bienvenido a la comunidad de HTX. Aquí puedes mantenerte informado sobre los últimos desarrollos de la plataforma y acceder a análisis profesionales del mercado. A continuación se presentan las opiniones de los usuarios sobre el precio de ELON (ELON).

活动图片