Just Now, Musk Admits It: All Code Uploaded by SpaceXAI Deleted

marsbitОпубликовано 2026-07-14Обновлено 2026-07-14

Введение

Elon Musk has admitted and confirmed that SpaceXAI's coding assistant, Grok Build, was secretly uploading users' private code and data without consent, and has ordered all such data to be completely deleted. The issue was exposed by an independent security researcher who set up a "honeypot" test repository with fake API keys and passwords. Despite being instructed only to respond "OK" without accessing files, Grok Build proceeded to upload the entire repository's contents and history to a Google Cloud storage bucket. Investigations revealed that the data uploaded was 27,800 times larger than the legitimate task traffic, and the "help improve model" toggle did not stop the collection, only governing whether data was used for training. In one instance, a user's entire home directory was uploaded. The report caused immediate outrage among developers, leading to widespread key rotation and software uninstalls. Following public pressure, SpaceXAI introduced a `/privacy` command for data deletion and, ultimately, Musk pledged to delete all previously uploaded user data with "zero anything whatsoever will remain." The incident has severely damaged trust in AI coding agents, highlighting the inherent risk of granting such tools high-level system access. While the data may be erased, the fundamental concern over privacy and security remains unresolved for developers.

Musk admits it!

Just moments ago, Elon Musk stepped in to respond to the Grok Build privacy controversy, opening with one word—True.

He admitted the incident was real.

Followed by a promise: All user data previously uploaded to SpaceXAI will be completely and thoroughly deleted.

Zero anything whatsoever will remain—not a single byte left.

Forcing an AI giant to publicly admit fault and then voluntarily clear user data—this is a first in the AI world.

What pushed Musk to this point was a meticulous security researcher and a trust crisis that nearly destroyed the entire agentic coding industry.

A Repository That Hooked a Big Fish

The story began with a report two days ago.

Grok Build is an AI coding agent under SpaceXAI, launched just this May. Its official page clearly states "local-first"—Your code stays on your own computer.

Developers believed it. After all, who would lie about something like this?

But the independent AI security researcher @cereblab didn't buy it.

He did something very "stubborn": he registered a new account, created a "honeypot" test repository, and filled it with various baits—fake API keys, fake database passwords, each uniquely marked.

Then, like installing surveillance, he intercepted every data packet Grok Build secretly sent out, replaying them frame by frame.

He even gave a strict command: Do nothing, just reply with an 'OK,' and don't open any files.

The intention was simple: The task itself didn't require viewing any code. Grok Build dutifully replied with an OK.

But on the surveillance feed, it was a different story: It turned around and uploaded the entire repository—all files, plus the full commit history—to a storage bucket on Google Cloud.

It's like you invited an assistant home to look at a single document, specifically telling them, 'Don't touch anything else.' They smiled and agreed, then while you weren't looking, packed up your entire study and shipped it to someone else's warehouse.

Replaying the Surveillance, Each Frame More Explosive

The details grew more shocking one by one. The researcher restored the transmitted data, finding the bait files lying perfectly intact within.

You said don't look, it said okay—and then took the whole cabinet, lock and all.

Grok Build had a "Help Improve Model" toggle. Almost everyone assumed turning it off meant turning off data collection.

In reality, turning it off made no difference; it still uploaded.

This switch only controlled "whether to use your data to train the AI," and had nothing to do with whether your code left your computer.

Now look at the transmission volume. For a 12GB test repository, 5.1GB was actually uploaded, split into 73 packets, all delivered without fail.

Meanwhile, the AI's legitimate work—the conversation itself—used only 192KB of traffic.

The data smuggled out was 27,800 times larger than the legitimate work.

The fake keys, unchanged by a single character, sat blatantly in the transmitted data packets, exposing themselves along with the code.

Most chilling was another researcher's discovery when replicating the issue on his own computer: the logs recorded 339 automatic uploads, one of which targeted his entire computer's home directory.

That could contain SSH keys, password managers, browser data... your entire digital life.

Overnight, Developers Worldwide Change Their Locks

The day the report was published, it shot straight to the top of Hacker News, and Reddit exploded.

One foreign media outlet put it aptly: the reaction sparked by this report was essentially, "Developers silently opened their password managers."

The panic was justified.

Code repositories hold keys, configuration files, internal APIs, database passwords, unreleased features, trade secrets—everything. Once leaked, an apology wouldn't be enough to make up for it.

Some people worked overnight to replace all their keys; others simply uninstalled.

Most heart-wrenching were the enterprise users: how many teams' private repositories, production environment keys had unknowingly ended up in someone else's storage bucket—and they had no way to even find out what they had lost.

More telling was xAI's initial reaction.

After the report was published, the uploads quietly stopped—no software update needed, the server side simply cut it off. But the official changelog made no mention of the incident.

Remember, all this happened just as SpaceXAI had released Grok 4.5 and was pushing full throttle in the AI coding race.

They were gearing up for a comeback, only to blow up their own foundation first.

Silence couldn't hold out forever.

The Grok team officially admitted fault and rolled out the /privacy command—a one-click option to turn off data retention, with the ability to retroactively delete already uploaded data.

Andrew Milich, a newly hired executive with four years in end-to-end encrypted products, personally vouched for it.

Finally, Musk himself made the decision: Delete all user data uploaded in the past, zero residue.

From community uproar to the top boss's wipe-out, all within 48 hours.

Data is Zeroed Out, But Worries Remain

Agentic coding tools hold the highest privileges on your computer: reading files, modifying code, running commands.

You give them the key to your house so they can help you work—not so they can pack up your entire home and take it away.

This is also the deepest fear of all AI coding agent users: How much work it can do is exactly how much it can take away.

Today it's Grok Build, what about tomorrow?

Musk pressed delete; data can be zeroed out. But developers' worries can't be reset to zero.

References:

https://x.com/elonmusk/status/2076739687658496209 *

https://x.com/SpaceXAI/status/2076692402442846289 *

https://x.com/milichab/status/2076693464016994685

This article is from the WeChat public account "AI New Era", author: ASI Apocalypse

Трендовые криптовалюты

Связанные с этим вопросы

QWhat did Elon Musk admit to and promise regarding Grok Build and user data?

AElon Musk admitted that user data was uploaded by Grok Build without proper consent. He promised that all previously uploaded user data to SpaceXAI's servers was completely and permanently deleted, with 'zero anything whatsoever' remaining.

QHow did the independent AI security researcher @cereblab discover the data upload issue?

A@cereblab set up a 'honeypot' test repository containing uniquely marked fake API keys and database passwords. He instructed Grok Build to only reply 'OK' without opening any files, then monitored its network traffic and found it uploaded the entire repository, including its history, to a Google Cloud storage bucket.

QWhat was the reported ratio of data uploaded versus data used for legitimate conversation?

AThe report stated that for a 12GB test repository, 5.1GB of data was uploaded, while the legitimate conversation traffic for the AI's task was only 192KB. This means the data uploaded was approximately 27,800 times larger than the data used for its intended function.

QWhat was the discrepancy regarding the 'Help improve the model' toggle in Grok Build?

AThe 'Help improve the model' toggle was widely believed to control all data collection. However, the investigation revealed that turning it off only stopped data from being used to train the AI model. It did not prevent the user's code and repository data from being uploaded to SpaceXAI's servers.

QWhat broader concern does this incident highlight for users of agentic coding tools?

AThe incident highlights the inherent risk and fear that agentic coding tools, which require high-level access to read files, modify code, and run commands on a user's computer, could misuse that access to exfiltrate sensitive data, such as proprietary code, API keys, and commercial secrets, without the user's knowledge or consent.

Похожее

a16z: От компании к DAO, DUNA может стать следующей организационной формой

Автор: a16z crypto Компиляция: Deep Tide TechFlow Основная задача бизнеса на протяжении веков остаётся неизменной: как организовать сотрудничество незнакомых людей с разными ролями, асимметричной информацией и интересами для достижения общей цели? История бизнеса — это история поиска новых организационных форм. Компания стала великим прорывом для индустриальной эпохи, но цифровые технологии и интернет-протоколы снижают потребность в традиционных иерархических структурах. Существующее законодательство не предназначено для нового мира децентрализованных сетей. DAO (децентрализованные автономные организации), хотя и являются перспективной формой, сталкиваются с правовыми проблемами: отсутствием юридического признания, что подвергает участников неограниченной ответственности, и неопределённостью в регулировании, особенно в свете теста Хоуи в США. В качестве решения предлагается DUNA (Децентрализованная Некорпоративная Некоммерческая Ассоциация) — новая правовая форма, уже принятая в нескольких штатах США. DUNA предоставляет группе людей юридическое лицо и ограниченную ответственность, позволяя децентрализованным сообществам легально владеть активами, заключать контракты и вести деятельность, не полагаясь на централизованное управление. Она заполняет правовой вакуум для интернет-нативных организаций, не решая всех проблем управления, но давая им законный статус. Эволюция организационных форм — от семейных предприятий и компаний до LLC и DUNA — расширяет инструменты для координации людей. DUNA представляет собой следующий шаг, позволяющий анонимным, географически разбросанным участникам блокчейн-сетей сотрудничать как единое юридическое лицо, минимизируя личные риски и открывая новую главу в организации коллективных действий.

marsbit10 мин. назад

a16z: От компании к DAO, DUNA может стать следующей организационной формой

marsbit10 мин. назад

Отчет о токенизированных активах реального мира (RWA) за середину 2026 года: рыночная капитализация токенизированных акций удвоилась за год, но 90% прав – пустышка

**Отчет о RWA на блокчейне за середину 2026 года: капитализация токенизированных акций удвоилась за год, но 90% прав — пустышка** В июле 2026 года стоимость распределенных токенизированных акций достигла $1,89 млрд, почти удвоившись с марта. Однако рост сконцентрирован вокруг немногих инструментов (SECZ, FGRS, STRCx дали ~49% прироста) и платформ (Ondo, xStocks, Securitize контролируют 85% рынка). Рынок расколот: офшорные продукты (Ondo, xStocks) обеспечивают ликвидность и доступность в DeFi, но предлагают слабые юридические права на базовый актив. Регулируемая инфраструктура США (например, через Nasdaq) обеспечивает юридическую определенность, но страдает от низкой ликвидности и ограниченного распределения. Ни один продукт не сочетает полноценные права собственности, широкое распределение, ликвидность и независимое ценовое образование. Общие данные по RWA ($36,8 млрд распределенных активов) требуют осторожной интерпретации из-за изменений в методологии учета. Рынок токенизированных акций расширяется технически, но остается фрагментированным в правовом поле, где разные токены, отслеживающие одну акцию, представляют собой отдельные юридические обязательства.

marsbit59 мин. назад

Отчет о токенизированных активах реального мира (RWA) за середину 2026 года: рыночная капитализация токенизированных акций удвоилась за год, но 90% прав – пустышка

marsbit59 мин. назад

Внимание, пользователи биткоина! Сегодняшний взлом может быть масштабнее, чем вы думали. Вот что нужно делать

Компания Coinkite, производитель аппаратных биткоин-кошельков Coldcard, обнаружила критическую уязвимость в процессе генерации сид-фраз на устройствах Coldcard Mk3 с прошивкой версий 4.0.1–5.0.3. Все биткоин-адреса, созданные из этих сид-фраз, потенциально скомпрометированы. Компания настоятельно рекомендует пользователям немедленно перевести средства на новый, безопасный кошелёк, создав новую сид-фразу. Просто сменить устройство недостаточно — старую сид-фразу использовать нельзя. Это предупреждение следует на фоне масштабной атаки 30 июля, в ходе которой автоматизированный инструмент за 41 минуту опустошил 1196 кошельков, похитив около 1082 BTC (на тот момент ~$70,2 млн). Исследователи связывают эту атаку с обнаруженной уязвимостью, так как она произошла за 30 часов до публичного раскрытия проблемы Coinkite. Украденные средства пока остаются на четырёх адресах без движения.

cryptonews.ru3 ч. назад

Внимание, пользователи биткоина! Сегодняшний взлом может быть масштабнее, чем вы думали. Вот что нужно делать

cryptonews.ru3 ч. назад

Биткоин в августе: эксперты ждут проверки диапазона, а не быстрого разворота

Биткоин в августе, по мнению аналитиков, скорее всего, останется в состоянии проверки ключевых ценовых уровней, а не совершит резкий разворот к росту. Несмотря на восстановление в июле, сохраняется риск снижения ниже $60 тыс. Основными факторами давления остаются сложная макроэкономическая обстановка: высокие ставки в США, устойчивая инфляция и сильный доллар, что ограничивает аппетит к рисковым активам, включая криптовалюты. Эксперты отмечают, что август исторически слаб для крипторынка. Институциональный спрос остается вялым, о чем свидетельствуют чистые оттоки из биткоин-ETF. Рынок продолжает торговаться в узком диапазоне, преимущественно между $60 и $65 тыс. Прогнозы на месяц в основном сдержанные. Базовый сценарий (вероятность 50%) предполагает движение в коридоре $58–68 тыс. Негативный (30%) — снижение к $50–55 тыс. Позитивный (20%) — рост к $71–75 тыс. Ключевыми уровнями являются поддержка в районе $60–61 тыс. и сопротивление около $67 тыс., преодоление которого могло бы изменить текущий нисходящий тренд. Эксперты советуют инвесторам рассматривать текущие уровни как возможность для постепенного долгосрочного накопления, но быть готовыми к повышенной волатильности. Более существенные движения рынка ожидаются не раньше четвёртого квартала. Внимание рекомендуется уделять не только цене биткоина, но и динамике ставок, инфляции, потокам в ETF и общему настроению на рынке рисковых активов.

cryptonews.ru3 ч. назад

Биткоин в августе: эксперты ждут проверки диапазона, а не быстрого разворота

cryptonews.ru3 ч. назад

Аппаратный кошелек Coldcard взломан: хакеры вывели 594 биткоина за 25 минут

Аппаратные кошельки Coldcard от компании Coinkite были скомпрометированы из-за критической уязвимости, существовавшей пять лет. Ошибка в коде, допущенная в марте 2021 года, отключила защищенный генератор случайных чисел, что привело к созданию предсказуемых seed-фраз на основе серийного номера и системного времени. Это позволило злоумышленникам 30 июля 2026 года вывести около 594,5 BTC (примерно $40 млн) с 500 адресов всего за 25 минут, просто перебирая возможные варианты в офлайне. Компания Coinkite подтвердила уязвимость всех устройств, работавших на скомпрометированных прошивках (Mk2-Mk5, Q), и исключила финансовые компенсации. Для защиты средств владельцам необходимо: обновить прошивку до безопасных версий, сгенерировать новую seed-фразу на обновленном устройстве и полностью перевести все активы на новые адреса. Использование BIP-39 парольной фразы может снизить риски, но не заменяет необходимость смены ключа. Инцидент подчеркивает, что даже специализированное аппаратное обеспечение требует постоянного независимого аудита, особенно в криптографических функциях. Открытый исходный код не гарантирует быстрого обнаружения подобных ошибок, как показали пять лет невыявленной уязвимости и аналогичные случаи в прошлом.

cryptonews.ru3 ч. назад

Аппаратный кошелек Coldcard взломан: хакеры вывели 594 биткоина за 25 минут

cryptonews.ru3 ч. назад

Торговля

Спот

Популярные статьи

Как купить ELON

Добро пожаловать на HTX.com! Мы сделали приобретение Dogelon Mars (ELON) простым и удобным. Следуйте нашему пошаговому руководству и отправляйтесь в свое крипто-путешествие.Шаг 1: Создайте аккаунт на HTXИспользуйте свой адрес электронной почты или номер телефона, чтобы зарегистрироваться и бесплатно создать аккаунт на HTX. Пройдите удобную регистрацию и откройте для себя весь функционал.Создать аккаунтШаг 2: Перейдите в Купить криптовалюту и выберите свой способ оплатыКредитная/Дебетовая Карта: Используйте свою карту Visa или Mastercard для мгновенной покупки Dogelon Mars (ELON).Баланс: Используйте средства с баланса вашего аккаунта HTX для простой торговли.Третьи Лица: Мы добавили популярные способы оплаты, такие как Google Pay и Apple Pay, для повышения удобства.P2P: Торгуйте напрямую с другими пользователями на HTX.Внебиржевая Торговля (OTC): Мы предлагаем индивидуальные услуги и конкурентоспособные обменные курсы для трейдеров.Шаг 3: Хранение Dogelon Mars (ELON)После приобретения вами Dogelon Mars (ELON) храните их в своем аккаунте на HTX. В качестве альтернативы вы можете отправить их куда-либо с помощью перевода в блокчейне или использовать для торговли с другими криптовалютами.Шаг 4: Торговля Dogelon Mars (ELON)С легкостью торгуйте Dogelon Mars (ELON) на спотовом рынке HTX. Просто зайдите в свой аккаунт, выберите торговую пару, совершайте сделки и следите за ними в режиме реального времени. Мы предлагаем удобный интерфейс как для начинающих, так и для опытных трейдеров.

544 просмотров всегоОпубликовано 2024.04.17Обновлено 2026.06.02

Как купить ELON

Обсуждения

Добро пожаловать в Сообщество HTX. Здесь вы сможете быть в курсе последних новостей о развитии платформы и получить доступ к профессиональной аналитической информации о рынке. Мнения пользователей о цене на ELON (ELON) представлены ниже.

活动图片