Recién, Musk lo admitió: SpaceXAI eliminó por completo el código filtrado a escondidas

marsbitPublié le 2026-07-14Dernière mise à jour le 2026-07-14

Résumé

Ahora mismo, Elon Musk ha admitido la polémica de privacidad de Grok Build de SpaceXAI, afirmando que es "verdad" y prometiendo eliminar por completo todos los datos de usuarios previamente subidos, sin dejar ningún rastro. Esto ocurre después de que un investigador de seguridad descubriera que el agente de programación AI, promocionado como "local-first", subía en secreto repositorios de código completos—incluyendo archivos con claves API y contraseñas falsas—a servidores externos, incluso cuando su función no lo requería. La transmisión de datos fue hasta 27,800 veces mayor que el tráfico de la conversación principal, generando una crisis de confianza entre los desarrolladores. Aunque xAI ha implementado un comando /privacy para eliminar datos y Musk ha ordenado su borrado total, el incidente ha dejado una profunda preocupación sobre la seguridad de las herramientas de agentes de IA que tienen acceso total a los sistemas de los usuarios.

¡Musk lo admitió!

Acaba de suceder, Elon Musk respondió personalmente al escándalo de privacidad de Grok Build, y su primera palabra fue: True (Verdad).

Admite que el incidente es real.

Seguido de una promesa: Todos los datos de usuarios previamente subidos a SpaceXAI, serán completamente y definitivamente eliminados.

Zero anything whatsoever will remain—No quedará ni un solo byte.

Que un gigante de la IA admita públicamente un error y luego borre activamente los datos de los usuarios, es algo inédito en el mundo de la IA.

Lo que llevó a Musk a este punto fue un investigador de seguridad persistente y una crisis de confianza que casi destruye toda la pista del "agentic coding" (codificación por agentes).

Un repositorio, pescando un gran pez

Todo comenzó con un informe hace dos días.

Grok Build es un agente de programación de IA de SpaceXAI, lanzado recién en mayo de este año. Su página oficial prometía claramente "local-first"—Prioridad local, tu código se queda en tu propio ordenador.

Los desarrolladores confiaron. Después de todo, ¿quién mentiría sobre eso?

Pero el investigador independiente de seguridad de IA @cereblab decidió no creerlo.

Hizo algo muy "obstinado": creó una cuenta secundaria, un repositorio de prueba de "phishing" (pesca), lleno de carnadas—claves API falsas, contraseñas de base de datos falsas, cada una marcada de forma única.

Luego, como instalar una cámara de vigilancia, interceptó cada paquete de datos que Grok Build enviaba a escondidas, reproduciéndolo fotograma a fotograma.

También dio una orden estricta: No hagas nada, solo responde con un OK, no abras ningún archivo.

La intención era simple: La tarea en sí no requiere ver ningún código. Grok Build respondió obedientemente con un OK.

Sin embargo, en la grabación de vigilancia se vio otra cosa: se dio la vuelta y subió todo el repositorio—todos los archivos, junto con el historial completo de modificaciones—a la nube.

Y la dirección de destino no era ni siquiera un servidor propio de xAI, sino un bucket de almacenamiento en Google Cloud.

Es como invitar a un asistente a casa para que te ayude con un documento, diciéndole específicamente 'no toques nada más'. Él sonríe y acepta, luego, mientras no lo ves, empaca todo tu estudio y lo envía por mensajería al almacén de otra persona.

Reproducción de la vigilancia, cada fotograma más impactante

Los detalles eran cada vez más graves. Al reconstruir los datos enviados, el investigador encontró los archivos señuelo intactos.

Le dijiste que no mirara, dijo que sí—y luego se llevó el armario completo con su candado.

Grok Build tenía un interruptor de "Ayudar a mejorar el modelo" que casi todos asumían que, al apagarlo, se desactivaba la recopilación de datos.

La realidad es que apagarlo no servía, la transmisión continuaba.

Este interruptor solo controlaba "si usar tus datos para entrenar la IA", no si tu código abandonaba tu ordenador.

Luego está el volumen de transferencia. De un repositorio de prueba de 12 GB, en realidad se enviaron 5.1 GB, divididos en 73 paquetes, todos entregados.

Mientras tanto, el tráfico usado por la IA para su trabajo real—es decir, el diálogo en sí—fue de solo 192 KB.

Los datos robados fueron 27,800 veces más que los datos del trabajo legítimo.

Esas claves falsas, sin un solo carácter alterado, estaban expuestas en los paquetes de datos enviados, viajando desprotegidas junto con el código.

Lo más escalofriante fue el descubrimiento de otro investigador al replicar el experimento en su propio ordenador: los registros mostraban 339 cargas automáticas, y en una de ellas, el objeto subido fue todo su directorio principal del ordenador.

Ahí podrían estar claves SSH, gestores de contraseñas, datos del navegador... todo lo que constituye tu vida digital.

De la noche a la mañana, desarrolladores de todo el mundo cambiaron sus cerraduras

El día que se publicó el informe, llegó directamente a la portada de Hacker News y Reddit estalló.

La descripción de un medio extranjero fue acertada: la reacción provocada por este informe fue "los desarrolladores abriendo silenciosamente sus gestores de contraseñas".

El pánico tenía sentido.

En los repositorios de código están las claves, archivos de configuración, interfaces internas, contraseñas de bases de datos, funciones no publicadas, secretos comerciales. Una vez filtradas, una disculpa no basta para reparar el daño.

Algunos cambiaron todas sus claves esa misma noche, otros simplemente desinstalaron.

Lo más preocupante fueron los usuarios empresariales: cuántos repositorios privados de equipos, claves de entornos de producción, terminaron en el bucket de almacenamiento de otra persona sin su conocimiento—y ni siquiera podían saber qué habían perdido.

La reacción inicial de xAI fue aún más reveladora.

Después del informe, el comportamiento de carga se detuvo silenciosamente—sin actualizar el software, se cortó desde el servidor. Pero los registros de cambios oficiales no mencionaban el asunto en absoluto.

Hay que recordar que todo esto ocurrió justo cuando SpaceXAI acababa de lanzar Grok 4.5 y se esforzaba al máximo en la carrera de la programación con IA.

Iban a librar una batalla decisiva, y terminaron volando sus propios cimientos.

El silencio no pudo sostenerse.

El equipo oficial de Grok salió a admitir el error, implementando el comando /privacy—para desactivar la retención de datos con un clic y permitir la eliminación retroactiva de los datos ya subidos.

Andrew Milich, un ejecutivo con 4 años de experiencia en productos con cifrado de extremo a extremo y recién contratado, salió personalmente a respaldar la medida.

Finalmente, el propio Musk dio el visto bueno: Todos los datos de usuarios subidos en el pasado, serán completamente eliminados, sin rastro.

Desde el estallido en la comunidad hasta la eliminación total ordenada por el jefe, pasaron menos de 48 horas.

Los datos se borran, la preocupación no desaparece

Las herramientas de "agentic coding" (codificación por agentes) tienen el máximo nivel de permiso en tu ordenador: leer archivos, modificar código, ejecutar comandos.

Les das la llave de tu casa para que te ayuden a trabajar—no para que se lleven la casa entera.

Este es el miedo más profundo de todos los usuarios de agentes de IA para programación: cuanto más pueden hacer, más pueden llevarse.

Hoy fue Grok Build, ¿y mañana?

Musk presionó la tecla de eliminar, los datos pueden borrarse. Pero la preocupación de los desarrolladores, esa no se puede eliminar.

Referencias:

https://x.com/elonmusk/status/2076739687658496209%20*%20

https://x.com/SpaceXAI/status/2076692402442846289%20*%20

https://x.com/milichab/status/2076693464016994685

Este artículo proviene del WeChat Official Account "新智元" (Nueva Inteligencia), autor: ASI启示录.

Cryptos en tendance

Questions liées

Q¿Qué admitió Elon Musk sobre Grok Build y qué prometió hacer?

AElon Musk admitió que era cierto que Grok Build de SpaceXAI había estado subiendo datos de usuarios sin su consentimiento. Prometió que todos los datos de usuarios previamente subidos a SpaceXAI serían eliminados por completo y de forma permanente, sin dejar ningún rastro.

Q¿Cómo descubrió el investigador de seguridad @cereblab el comportamiento de Grok Build?

AEl investigador @cereblab creó un repositorio 'señuelo' con claves API y contraseñas de base de datos falsas y únicas. Luego monitoreó todo el tráfico de red de Grok Build y descubrió que, a pesar de que la tarea asignada no requería acceder a archivos, la herramienta empaquetaba y subía todo el repositorio, incluido su historial, a un bucket de almacenamiento de Google Cloud.

Q¿Por qué causó pánico el informe entre los desarrolladores globales?

AEl informe causó pánico porque reveló que Grok Build había estado subiendo de forma encubierta repositorios de código completos, que podían contener claves secretas, contraseñas, configuraciones internas y secretos comerciales. Muchos desarrolladores tuvieron que cambiar urgentemente todas sus credenciales y desinstalar la herramienta por temor a fugas masivas de datos.

Q¿Qué dato comparativo sobre el volumen de datos transmitidos destaca la gravedad del incidente?

AEl dato comparativo clave es que, para un repositorio de prueba de 12 GB, Grok Build transmitió 5.1 GB de datos (en 73 paquetes) a servidores externos, mientras que el tráfico legítimo de la conversación con la IA fue de solo 192 KB. Esto significa que los datos 'robados' fueron 27,800 veces mayores que los datos utilizados para el trabajo real.

QA pesar de la eliminación de datos ordenada por Musk, ¿qué preocupación fundamental persiste entre los usuarios de herramientas de IA de codificación?

ALa preocupación fundamental que persiste es la de confianza. Las herramientas de codificación con IA (agentic coding) tienen acceso de alto nivel a los sistemas de los desarrolladores. El incidente demostró que el poder que tienen para ayudar también puede usarse para extraer y exfiltrar datos de manera encubierta. Los usuarios ahora temen que, aunque los datos de este caso se borren, la arquitectura misma de estas herramientas represente un riesgo inherente para la privacidad y seguridad de su código y datos sensibles.

Lectures associées

Soudain, Google Earth retire en urgence la fonctionnalité de génération d'images Nano Banana 2 !

**Google Earth retire d'urgence la fonctionnalité de génération d'image Nano Banana 2** Google a brièvement intégré son dernier modèle de génération d'image, Nano Banana 2, à Google Earth, permettant aux utilisateurs de transformer, via de simples invites textuelles, des vues satellites ou aériennes en scènes historiques, visualisations architecturales ou créations futuristes, le tout ancré dans les contraintes géospatiales réelles (topographie, perspectives 3D). Cette technologie, baptisée « ancrage géospatial » (Geospatial Grounding), s'appuie sur les données cartographiques et les capacités de recherche de Google pour générer des images crédibles intégrées au paysage. Cependant, cette fonctionnalité a été rapidement retirée après son lancement. Bien que Google ait présenté des cas d'usage potentiels en éducation, tourisme ou urbanisme, les utilisateurs s'en sont rapidement emparés pour créer des contenus fantaisistes, comme transformer le Independence Hall de Philadelphie en ruine post-apocalyptique peuplée de zombies et de clowns maléfiques. Cette expérience, qualifiée par certains de « bouillie d'IA » (AI Slop) pour son manque de rigueur géométrique, a révélé des problèmes de modération. Google a indiqué retirer temporairement l'outil pour « renforcer les mesures de protection » avant un éventuel nouveau déploiement. Cette initiative place Google sur un terrain unique face à des concurrents comme Midjourney ou DALL-E : plutôt que de simplement « bien dessiner », il s'agit de « remodeler la Terre » de manière crédible en s'appuyant sur son immense base de données géographiques, créant ainsi un nouveau champ : la visualisation IA géo-an crée.

marsbitIl y a 1 h

Soudain, Google Earth retire en urgence la fonctionnalité de génération d'images Nano Banana 2 !

marsbitIl y a 1 h

Une transformation majeure de la Fed ? Rapport : Walsh envisage de réduire la fréquence des réunions sur les taux, rompant avec une tradition de 40 ans

Le président de la Fed, Walsh, envisage de réduire la fréquence des réunions du Comité fédéral de l'open market (FOMC), ce qui constituerait un changement majeur dans son fonctionnement, en rupture avec la routine établie depuis 1981 de huit réunions par an. Selon des informations du New York Times, Walsh a évoqué cette idée lors de la réunion cette semaine. Un nouvel horaire pourrait être arrêté avant la prochaine réunion de septembre, bien que les changements concrets interviendraient plus tard. Réduire le nombre de réunions diminuerait les opportunités de voter sur les taux et pourrait affaiblir la capacité de réaction de la Fed face à l'évolution de l'économie, tout en réduisant la transparence de sa politique, inversant une tendance de plusieurs décennies. La loi bancaire de 1935 n'exige qu'un minimum de quatre réunions par an. Walsh avait précédemment déclaré au Congrès que quatre réunions étaient insuffisantes, ce qui contraste avec la direction actuelle des discussions. Le système actuel de huit réunions, instauré sous Paul Volcker, fournit un cadre prévisible. Moins de réunions signifierait moins d'occasions pour le marché de comprendre la trajectoire des taux. Cette initiative s'inscrit dans la volonté plus large de Walsh de réformer l'institution depuis sa prise de fonction en mai, notamment en réduisant la longueur des communiqués et en repensant les conférences de presse. Historiquement, la fréquence des réunions a varié, avec jusqu'à 19 réunions en 1956. Une évaluation interne de 1988 avait conclu que le rythme de huit réunions restait approprié. Le projet de Walsh irait à l'encontre de cette conclusion, et son impact potentiel sur la communication de la Fed et la flexibilité de sa politique sera surveillé de près.

marsbitIl y a 1 h

Une transformation majeure de la Fed ? Rapport : Walsh envisage de réduire la fréquence des réunions sur les taux, rompant avec une tradition de 40 ans

marsbitIl y a 1 h

Sélections hebdomadaires de la rédaction (25-31 juillet)

**Résumé éditorial hebdomadaire (25-31 juillet)** Face au flux incessant d'informations, cette sélection met en avant des analyses de fond pour filtrer le bruit et offrir des insights. **Marchés & Investissement :** La Réserve Fédérale américaine a maintenu ses taux lors d'une réunion jugée très incertaine, tiraillée entre des données inflationnistes en baisse et des positions d'hawks. Dans la cryptosphère, Real Vision réfléchit à la valeur à long terme des crypto-monnaies, soulignant l'importance de la conviction face à la volatilité. Une tendance se dessine : les marchés actions globaux, notamment technologiques, adoptent des dynamiques narratives similaires à celles des cryptos. Par ailleurs, la divergence entre la croissance des revenus des protocoles DeFi et la performance de leurs tokens est analysée. **AI & Stockage :** Les marchés s'interrogent sur les risques de crédit liés à l'expansion de l'infrastructure cloud IA, dont Nvidia est un acteur clé. Le secteur du stockage mémoire a connu une forte volatilité, les investisseurs anticipant dès maintenant un risque de surcapacité pour 2027. Le trimestre record de SK Hynix a été jugé « inférieur aux attentes », reflétant la pression sur les valorisations des leaders du secteur. **Politique & Règlementation :** Le Clarity Act, loi crypto américaine cruciale, est dans la dernière ligne droite mais bute sur des désaccords politiques, notamment sur les clauses d'éthique. Son adoption avant la fin de l'année apparaît incertaine. **CeFi, DeFi & Ethereum :** La plateforme TradeXYZ a démontré une précision remarquable pour le prix d'introduction de la société chinoise Changxin Technology. Du côté d'Ethereum, le protocole Lido a entamé une migration massive de plus de 8 millions d'ETH vers une nouvelle architecture de validateurs, un changement structurel pour le staking. **Points chauds de la semaine :** La Fed maintient ses taux ; le règlement MiCA entre en vigueur en Europe ; Sam Altman promet qu'OpenAI va « étonner le monde » dans l'année ; SpaceX a perdu 1 200 milliards de dollars de valorisation depuis son pic ; Apple rejoint le club des 5 000 milliards de dollars de capitalisation.

marsbitIl y a 1 h

Sélections hebdomadaires de la rédaction (25-31 juillet)

marsbitIl y a 1 h

Ne pas investir n'est pas un laissez-passer pour Apple

Face aux géants technologiques comme Meta et Google qui font face à des critiques pour leurs dépenses d'investissement massives dans l'IA, Apple, bien qu'en retard dans ce domaine, se distingue par sa retenue budgétaire. Cette approche lui a même permis de retrouver brièvement la première place mondiale en termes de valorisation boursière. Le rapport trimestriel (T3 2026) d'Apple affiche des performances solides, avec un chiffre d'affaires en hausse de 16,4% et un bénéfice net en progression de 27,1%. L'iPhone et le Mac sont les principaux moteurs de cette croissance, compensant les résultats plus modestes de l'iPad (en baisse) et des services (ralentissement de la croissance). Cependant, le marché réagit négativement après la publication des résultats, en raison des perspectives prudentes pour le trimestre suivant. Apple anticipe des contraintes d'approvisionnement majeures, notamment pour les puces et la mémoire, entraînant des hausses de prix sur ses produits. Contrairement à ses concurrents qui investissent des milliards dans l'infrastructure IA, Apple maintient des dépenses d'investissement (capex) faibles, privilégiant les dépenses de R&D. Malgré cela, l'entreprise n'échappe pas aux répercussions de la frénésie de l'IA, qui exacerbe les tensions sur sa chaîne d'approvisionnement. Ce rapport marque la dernière conférence téléphonique de Tim Cook en tant que PDG, avant son départ prévu en septembre. Il exprime sa confiance dans l'avenir de l'entreprise.

marsbitIl y a 2 h

Ne pas investir n'est pas un laissez-passer pour Apple

marsbitIl y a 2 h

Trading

Spot

Articles tendance

Comment acheter ELON

Bienvenue sur HTX.com ! Nous vous permettons d'acheter Dogelon Mars (ELON) de manière simple et pratique. Suivez notre guide étape par étape pour commencer votre parcours crypto.Étape 1 : Création de votre compte HTXUtilisez votre adresse e-mail ou votre numéro de téléphone pour ouvrir un compte sur HTX gratuitement. L'inscription se fait en toute simplicité et débloque toutes les fonctionnalités.Créer mon compteÉtape 2 : Choix du mode de paiement (rubrique Acheter des cryptosCarte de crédit/débit : utilisez votre carte Visa ou Mastercard pour acheter instantanément Dogelon Mars (ELON).Solde :utilisez les fonds du solde de votre compte HTX pour trader en toute simplicité.Prestataire tiers :pour accroître la commodité d'utilisation, nous avons ajouté des modes de paiement populaires tels que Google Pay et Apple Pay.P2P :tradez directement avec d'autres utilisateurs sur HTX.OTC (de gré à gré) : nous offrons des services personnalisés et des taux de change compétitifs aux traders.Étape 3 : stockage de vos Dogelon Mars (ELON)Après avoir acheté vos Dogelon Mars (ELON), stockez-les sur votre compte HTX. Vous pouvez également les envoyer ailleurs via un transfert sur la blockchain ou les utiliser pour trader d'autres cryptos.Étape 4 : tradez des Dogelon Mars (ELON)Tradez facilement Dogelon Mars (ELON) sur le marché Spot de HTX. Il vous suffit d'accéder à votre compte, de sélectionner la paire de trading, d'exécuter vos trades et de les suivre en temps réel. Nous offrons une expérience conviviale aux débutants comme aux traders chevronnés.

282 vues totalesPublié le 2024.12.12Mis à jour le 2025.03.21

Comment acheter ELON

Discussions

Bienvenue dans la Communauté HTX. Ici, vous pouvez vous tenir informé(e) des derniers développements de la plateforme et accéder à des analyses de marché professionnelles. Les opinions des utilisateurs sur le prix de ELON (ELON) sont présentées ci-dessous.

活动图片