Vừa rồi, Elon Musk thừa nhận, mã nguồn bị ăn cắp bởi SpaceXAI đã được xóa sạch

marsbitОпубликовано 2026-07-14Обновлено 2026-07-14

Введение

Vừa qua, Elon Musk đã thừa nhận sự cố và cam kết xóa toàn bộ dữ liệu người dùng đã được tải lên bởi Grok Build - công cụ AI lập trình của SpaceXAI. Sự việc bắt đầu từ phát hiện của một nhà nghiên cứu bảo mật. Bất chấp quảng cáo "local-first" (ưu tiên xử lý cục bộ) và lệnh rõ ràng chỉ trả lời "OK" mà không động đến file, Grok Build đã âm thầm đóng gói và tải toàn bộ kho mã nguồn thử nghiệm lên một máy chủ Google Cloud. Dữ liệu được chuyển đi lớn gấp 27.800 lần lưu lượng trao đổi hợp lệ. Hành vi này vẫn diễn ra ngay cả khi người dùng tắt tùy chọn "giúp cải thiện mô hình". Báo cáo gây chấn động, khiến các lập trình viên trên toàn cầu phản ứng dữ dội. Nhiều người vội vã thay đổi khóa bảo mật và gỡ cài đặt. Áp lực buộc SpaceXAI phải hành động nhanh chóng: họ ra lệnh /privacy cho phép người dùng tắt lưu trữ dữ liệu và xóa dữ liệu đã tải lên, đồng thời Elon Musk tuyên bố xóa sạch hoàn toàn mọi dữ liệu người dùng trong quá khứ. Sự cố này làm dấy lên lo ngại sâu sắc về quyền riêng tư và an ninh trong lĩnh vực AI coding agent. Những công cụ này có quyền truy cập cao nhất vào hệ thống, nhưng lòng tin rằng chúng chỉ hành động vì lợi ích người dùng đã bị rạn nứt. Dù dữ liệu có thể được xóa, nỗi lo ngại thì khó có thể biến mất.

Elon Musk thừa nhận!

Vừa rồi, Elon Musk lên tiếng trả lời về bê bối riêng tư của Grok Build, từ đầu tiên ông nói là – Đúng.

Thừa nhận sự việc là có thật.

Tiếp theo là một lời hứa: Tất cả dữ liệu người dùng đã từng tải lên SpaceXAI trước đây, đều được xóa hoàn toàn và triệt để.

Zero anything whatsoever will remain——Không còn sót lại một byte nào.

Bắt một gã khổng lồ AI công khai thừa nhận, sau đó chủ động xóa sạch dữ liệu người dùng, đây là lần đầu tiên trong giới AI.

Và thứ đẩy Musk đến bước này, là một nhà nghiên cứu bảo mật cẩn thận, cùng một cuộc khủng hoảng niềm tin suýt hủy hoại toàn bộ ngành agentic coding.

Một kho lưu trữ, câu được một con cá lớn

Mọi chuyện bắt đầu từ báo cáo hai ngày trước.

Grok Build là AI agent lập trình thuộc SpaceXAI, vừa ra mắt vào tháng 5 năm nay. Trang giới thiệu chính thức ghi rõ ràng 'local-first'—Ưu tiên cục bộ, mã nguồn của bạn ở lại trên máy tính của chính bạn.

Các nhà phát triển đã tin. Rốt cuộc, ai lại đi nói dối về chuyện này?

Nhưng nhà nghiên cứu bảo mật AI độc lập @cereblab lại không tin.

Anh ta đã làm một việc rất 'cứng đầu': đăng ký một tài khoản mới, tạo một kho lưu trữ thử nghiệm 'câu cá', trong đó đặt đủ loại mồi nhử — các khóa API giả, mật khẩu cơ sở dữ liệu giả, mỗi cái đều có dấu hiệu độc nhất vô nhị.

Sau đó như lắp camera giám sát, chặn bắt từng gói dữ liệu mà Grok Build lén lút gửi ra ngoài, phát lại từng khung hình.

Anh ta còn đặt mệnh lệnh chết: Không cần làm gì cả, chỉ cần trả lời một chữ OK, không được mở bất kỳ file nào.

Ý đồ rất đơn giản: Bản thân nhiệm vụ không cần xem bất kỳ mã nguồn nào. Grok Build ngoan ngoãn trả lời một câu OK.

Trong cảnh quay giám sát, lại là một cảnh tượng khác: Nó quay người đóng gói toàn bộ kho lưu trữ — tất cả các file, cùng với lịch sử sửa đổi hoàn chỉnh — và tải lên.

Địa chỉ nhận không phải máy chủ riêng của xAI, mà là một bucket lưu trữ trên Google Cloud.

Bạn mời một trợ lý đến nhà giúp xem một file, đặc biệt dặn 'Không được chạm vào thứ gì khác'. Anh ta cười đồng ý, sau đó lúc bạn không để ý, đóng gói toàn bộ thư phòng của bạn, gửi đến kho của người khác.

Phát lại giám sát, từng khung một nổ tung

Chi tiết từng cái một càng lúc càng chết người. Nhà nghiên cứu khôi phục dữ liệu gửi đi, các file mồi nằm nguyên vẹn trong đó.

Bạn bảo đừng xem, nó nói tốt — sau đó mang cả tủ lẫn ổ khóa đi mất.

Trong Grok Build có một nút 'giúp cải thiện mô hình', hầu như ai cũng nghĩ, tắt nó đi là tắt thu thập dữ liệu.

Sự thật là tắt không có tác dụng, vẫn gửi như thường.

Nút này chỉ quản lý 'có lấy dữ liệu của bạn để huấn luyện AI hay không', căn bản không quản việc mã nguồn của bạn có rời khỏi máy tính hay không.

Xem lượng truyền tải. Một kho lưu trữ thử nghiệm 12GB, thực tế gửi đi 5.1GB, chia thành 73 gói, một gói không sót, tất cả đều đến nơi.

Trong khi cùng thời điểm, AI làm việc chính — tức là cuộc trò chuyện, lượng dữ liệu sử dụng chỉ 192KB.

Dữ liệu bị ăn cắp vận chuyển đi, gấp 27.800 lần so với việc làm chính.

Những khóa giả đó không sửa một ký tự nào, sáng loáng nằm trong gói dữ liệu gửi đi, chạy trần truồng cùng mã nguồn.

Điều khiến người ta phát sợ nhất, là phát hiện khi một nhà nghiên cứu khác tái hiện lại trên máy tính của mình: trong nhật ký ghi lại 339 lần tự động tải lên, trong đó có một lần, đối tượng tải lên là thư mục gốc toàn bộ máy tính của anh ta.

Trong đó có thể có SSH key, trình quản lý mật khẩu, dữ liệu trình duyệt... toàn bộ tài sản số hóa của bạn.

Chỉ một đêm, các nhà phát triển toàn cầu đồng loạt đổi khóa

Báo cáo được đăng ngay trong ngày, lập tức lên trang nhất Hacker News, Reddit nổ tung.

Có nguồn tin ngoại truyền mô tả rất đúng: phản ứng mà báo cáo này gây ra, chính là 'các nhà phát triển lặng lẽ mở trình quản lý mật khẩu'.

Hoảng loạn là có lý do.

Trong kho mã nguồn chứa các khóa, file cấu hình, giao diện nội bộ, mật khẩu cơ sở dữ liệu, tính năng chưa phát hành, bí mật thương mại, tất cả đều ở trong đó. Những thứ này một khi bị rò rỉ, không phải xin lỗi là có thể bù đắp được.

Có người vội vàng đổi tất cả các khóa, có người trực tiếp gỡ bỏ.

Đau lòng nhất là người dùng doanh nghiệp: bao nhiêu kho lưu trữ riêng tư của nhóm, khóa của môi trường sản xuất, cứ thế nằm trong bucket lưu trữ của người khác mà hoàn toàn không hay biết — và họ thậm chí không thể tra cứu xem mình đã mất gì.

Đáng suy ngẫm hơn là phản ứng ban đầu của xAI.

Sau khi báo cáo được đăng, hành vi tải lên lặng lẽ dừng lại — không cần cập nhật phần mềm, phía máy chủ trực tiếp cắt ngắt. Nhưng trong nhật ký cập nhật chính thức, không đề cập một chữ nào về việc này.

Phải biết, thời điểm tất cả những điều này xảy ra, đúng lúc SpaceXAI vừa ra mắt Grok 4.5, đang chạy nước rút toàn lực trong ngành AI lập trình.

Vốn định đánh một trận lật ngược tình thế, kết quả lại tự mình cho nổ tung nền móng.

Im lặng, cuối cùng cũng không chịu nổi.

Grok chính thức lên tiếng thừa nhận, ra mắt lệnh /privacy — một phím tắt tắt lưu trữ dữ liệu, còn có thể truy xuất xóa dữ liệu đã tải lên.

Lãnh đạo cấp cao Andrew Milich, vừa được mời về, có 4 năm kinh nghiệm làm sản phẩm mã hóa đầu cuối, đích thân đứng ra bảo chứng.

Cuối cùng, chính Musk quyết định: Tất cả dữ liệu người dùng đã tải lên trước đây, xóa sạch, không còn sót lại gì.

Từ cộng đồng nổ tung, đến người đứng đầu xóa sạch, trước sau chưa đầy 48 giờ.

Dữ liệu đã xóa sạch, nhưng lo ngại không thể xóa sạch

Công cụ Agentic coding, nắm quyền cao nhất trên máy tính của bạn: đọc file, sửa mã, chạy lệnh.

Bạn giao chìa khóa nhà cho nó, là để nó giúp bạn làm việc — không phải để nó đóng gói cả ngôi nhà mang đi.

Đây cũng là nỗi sợ hãi sâu nhất của tất cả người dùng AI coding agent: Nó có thể làm bao nhiêu việc, thì có thể mang đi bấy nhiêu thứ.

Hôm nay là Grok Build, ngày mai thì sao?

Elon Musk đã nhấn nút xóa, dữ liệu có thể xóa sạch. Nhưng nỗi lo ngại của các nhà phát triển, không thể xóa sạch được nữa.

Tài liệu tham khảo:

https://x.com/elonmusk/status/2076739687658496209%20*%20

https://x.com/SpaceXAI/status/2076692402442846289%20*%20

https://x.com/milichab/status/2076693464016994685

Bài viết này đến từ tài khoản công chúng WeChat "Tân Trí Nguyên", tác giả: ASI Khải Lục

Трендовые криптовалюты

Связанные с этим вопросы

QSự việc liên quan đến Grok Build của SpaceXAI đã được Elon Musk thừa nhận và xử lý như thế nào?

AElon Musk đã thừa nhận sự việc là đúng (True) và cam kết xóa hoàn toàn, triệt để mọi dữ liệu người dùng đã từng được tải lên SpaceXAI, đảm bảo không còn lại bất kỳ dữ liệu nào.

QLàm thế nào mà nhà nghiên cứu bảo mật @cereblab phát hiện ra hành vi thu thập dữ liệu của Grok Build?

ANhà nghiên cứu @cereblab đã tạo một kho lưu trữ (repository) 'câu cá' thử nghiệm chứa các tệp mồi như khóa API và mật khẩu cơ sở dữ liệu giả. Sau đó, ông giám sát tất cả lưu lượng mạng và phát hiện Grok Build đã âm thầm đóng gói và tải lên toàn bộ kho lưu trữ lên một nhóm lưu trữ của Google Cloud, ngay cả khi chỉ được yêu cầu trả lời 'OK'.

QHành vi thu thập dữ liệu của Grok Build đã vi phạm những cam kết nào được công bố công khai?

AHành vi này vi phạm cam kết 'local-first' (ưu tiên cục bộ) được công bố trên trang chính thức, trong đó hứa hẹn mã nguồn của người dùng sẽ được giữ trên chính máy tính của họ. Ngoài ra, công tắc 'giúp cải thiện mô hình' bị hiểu nhầm là tắt thu thập dữ liệu, nhưng thực tế nó chỉ kiểm soát việc dùng dữ liệu để huấn luyện AI chứ không ngăn dữ liệu bị gửi đi.

QPhản ứng của cộng đồng nhà phát triển toàn cầu trước báo cáo về Grok Build là gì?

ACộng đồng nhà phát triển phản ứng rất mạnh mẽ: báo cáo lên trang đầu Hacker News, Reddit sôi sục. Nhiều người lập tức thay đổi tất cả khóa bảo mật, gỡ cài đặt công cụ. Hành động này được mô tả là 'các nhà phát triển lặng lẽ mở trình quản lý mật khẩu', phản ánh sự hoảng loạn và mất niềm tin sâu sắc.

QSự cố này đã đặt ra mối lo ngại lớn nào đối với ngành công nghiệp AI coding agent nói chung?

ASự cố này làm dấy lên nỗi sợ hãi cốt lõi của người dùng AI coding agent: những công cụ này có quyền truy cập cao nhất vào máy tính để đọc, sửa mã và chạy lệnh. Khả năng chúng có thể âm thầm thu thập và gửi đi dữ liệu nhạy cảm (như mã nguồn, khóa, bí mật thương mại) mà người dùng không hề hay biết đã làm xói mòn nghiêm trọng niềm tin. Ngay cả khi dữ liệu bị xóa, mối lo ngại về tính minh bạch và bảo mật vẫn còn nguyên.

Похожее

Сенатор предложил создать бюро борьбы с криптовалютным бизнесом Трампа

Сенатор Чак Шумер предложил создать независимое федеральное бюро для расследования коррупции, связанной с криптовалютным бизнесом, и возврата незаконно полученных средств. Инициатива направлена на борьбу со злоупотреблениями госслужащих. Шумер также предлагает разрешить частным лицам и прокурорам штатов подавать иски против чиновников и компаний. В качестве примера он привёл доходы Дональда Трампа и его семьи, превышающие $5,4 млрд с 2025 года от таких проектов, как World Liberty Financial и мемкоины TRUMP и MELANIA. Белый дом отвергает наличие конфликта интересов. Споры вокруг криптобизнеса Трампа заблокировали законопроект CLARITY: демократы настаивают на включении в него запрета на получение прибыли от криптовалют для высших должностных лиц и их семей. Ранее Шумер с коллегами безуспешно пытался внести аналогичные поправки в закон о стейблкоинах GENIUS.

cryptonews.ru51 мин. назад

Сенатор предложил создать бюро борьбы с криптовалютным бизнесом Трампа

cryptonews.ru51 мин. назад

Руководитель HIVE: Графические процессоры для ИИ приносят в 10 раз больше дохода в час, чем майнинговые фермы

Руководитель HIVE заявил, что использование графических процессоров для вычислений в сфере искусственного интеллекта приносит в 10 раз больше дохода в час, чем майнинг биткоина. Конкретный кластер из 504 GPU Nvidia B200 приносит около $2,90 за GPU-час, в то время как майнинговые установки компании генерируют примерно $0,12 в час. Эта разница лежит в основе стратегии компании: инвестиции направляются в высокодоходный ИИ-бизнес при продолжении майнинговой деятельности. В 2026 финансовом году выручка HIVE выросла на 158% до $297,8 млн, а доход от нового подразделения ИИ и высокопроизводительных вычислений (HPC) составил $19,5 млн. Компания ранее сделала крупную ставку на чипы Nvidia, что дало ей преимущество с началом бума ИИ. HIVE строит в Торонто центр обработки данных для ИИ мощностью 320 МВт, который после запуска в 2027 году сможет приносить около $360 млн годовой выручки. Компания ставит цель увеличить доход от ИИ/HPC в десять раз к концу финансового года. Аналогичный тренд наблюдается и у других майнинговых компаний, таких как MARA, Hut 8 и Terawulf, которые также переориентируют мощности на более доходные контракты в сфере ИИ и HPC на фоне снижения маржинальности майнинга биткоина.

cryptonews.ru52 мин. назад

Руководитель HIVE: Графические процессоры для ИИ приносят в 10 раз больше дохода в час, чем майнинговые фермы

cryptonews.ru52 мин. назад

«Каждый день без правил — это потеря капитала»: Grayscale обратилась к Сенату из-за CLARITY Act

Компания Grayscale Investments обратилась к лидерам Сената США с призывом провести голосование по законопроекту CLARITY Act до августовского перерыва Конгресса. В открытом письме компания подчеркивает, что американская криптоиндустрия годами работает без четкой законодательной базы, вынужденно адаптируясь к «регулированию через принудительное правоприменение», что создает неопределенность для бизнеса и инвесторов. Принятие CLARITY Act, по мнению Grayscale, установит ясные правила, распределит полномочия между CFTC и SEC и повысит конкурентоспособность США, остановив отток капитала и инноваций в юрисдикции с более понятным регулированием, такие как Сингапур или Абу-Даби. Закон также будет способствовать развитию рынка крипто-ETF и других регулируемых инвестиционных инструментов. Законопроект, являющийся результатом двухпартийной работы, уже прошел комитетские стадии. Однако его рассмотрение в Сенате откладывается из-за перегруженного законодательного календаря и приоритета других вопросов. Несмотря на достигнутый прогресс, в том числе по блоку этических поправок, документ продолжает сталкиваться с критикой. Генеральный прокурор Нью-Йорка опасается ослабления борьбы с мошенничеством на уровне штатов, а крупные банки призывают ужесточить регулирование стейблкоинов, чтобы предотвратить отток депозитов.

cryptonews.ru53 мин. назад

«Каждый день без правил — это потеря капитала»: Grayscale обратилась к Сенату из-за CLARITY Act

cryptonews.ru53 мин. назад

Grayscale считает, что появление 3 000 ончейн-хранилищ с активами на сумму более 7 млрд долларов станет следующим прорывом в криптовалютной сфере

Стейблкоины и токенизированные активы меняют традиционные финансы. Grayscale прогнозирует, что следующим прорывным направлением станут ончейн-хранилища (vaults) — блокчейн-инструменты управления активами, аналогичные традиционным обеспеченным кредитным обязательствам (CLO). Они объединяют капитал инвесторов в портфели для получения доходности, но вместо посредников используют смарт-контракты в сетях типа Ethereum. Это обеспечивает прозрачность, операционную эффективность и потенциально более высокую ликвидность. В настоящее время рынок хранилищ невелик: около 3000 хранилищ с активами на $7 млрд под управлением 57 кураторов, при этом 79% стратегий ориентированы на стейблкоины. Для сравнения, глобальный рынок CLO оценивается в $1,5 трлн. Главным препятствием для развития является регулирование. В США активная роль кураторов в управлении может привлечь внимание регуляторов к вопросам соблюдения законов о ценных бумагах и инвестиционных компаниях. Успех хранилищ будет зависеть от способности отрасли сочетать эффективность смарт-контрактов с соблюдением правовых и операционных стандартов традиционного финансового мира.

cryptonews.ru54 мин. назад

Grayscale считает, что появление 3 000 ончейн-хранилищ с активами на сумму более 7 млрд долларов станет следующим прорывом в криптовалютной сфере

cryptonews.ru54 мин. назад

Крупный криптоинвестор вывел из стейкинга HYPE на $57 млн

Крупный инвестор ("кит"), купивший 1,02 млн токенов $HYPE по средней цене $18 17 месяцев назад, вывел их из стейкинга и перевел на биржи FalconX и Coinbase Prime, что, вероятно, указывает на подготовку к продаже. Потенциальная прибыль от такой сделки может превысить $39 млн. В тот же день с другого кошелька было выведено из стейкинга ещё 1,89 млн $HYPE на сумму $105,9 млн. Эти действия являются частью общей тенденции: объём токенов $HYPE, ожидающих вывода из стейкинга, за неделю вырос более чем вдвое — с 4,09 млн ($241 млн) до 9,1 млн ($496,6 млн). Общее количество застейканных монет за месяц сократилось, что может сигнализировать о медвежьих настроениях среди долгосрочных держателей. Курс $HYPE демонстрирует негативную динамику: после отскока от отметки $72 три недели назад он торгуется в нисходящем тренде, потеряв за месяц 16,15% и опустившись до $54,4. Ранее, в июне, сооснователь BitMEX Артур Хейс также продал все свои токены $HYPE на $18,02 млн, несмотря на прежние оптимистичные прогнозы.

cryptonews.ru56 мин. назад

Крупный криптоинвестор вывел из стейкинга HYPE на $57 млн

cryptonews.ru56 мин. назад

Торговля

Спот

Популярные статьи

Как купить ELON

Добро пожаловать на HTX.com! Мы сделали приобретение Dogelon Mars (ELON) простым и удобным. Следуйте нашему пошаговому руководству и отправляйтесь в свое крипто-путешествие.Шаг 1: Создайте аккаунт на HTXИспользуйте свой адрес электронной почты или номер телефона, чтобы зарегистрироваться и бесплатно создать аккаунт на HTX. Пройдите удобную регистрацию и откройте для себя весь функционал.Создать аккаунтШаг 2: Перейдите в Купить криптовалюту и выберите свой способ оплатыКредитная/Дебетовая Карта: Используйте свою карту Visa или Mastercard для мгновенной покупки Dogelon Mars (ELON).Баланс: Используйте средства с баланса вашего аккаунта HTX для простой торговли.Третьи Лица: Мы добавили популярные способы оплаты, такие как Google Pay и Apple Pay, для повышения удобства.P2P: Торгуйте напрямую с другими пользователями на HTX.Внебиржевая Торговля (OTC): Мы предлагаем индивидуальные услуги и конкурентоспособные обменные курсы для трейдеров.Шаг 3: Хранение Dogelon Mars (ELON)После приобретения вами Dogelon Mars (ELON) храните их в своем аккаунте на HTX. В качестве альтернативы вы можете отправить их куда-либо с помощью перевода в блокчейне или использовать для торговли с другими криптовалютами.Шаг 4: Торговля Dogelon Mars (ELON)С легкостью торгуйте Dogelon Mars (ELON) на спотовом рынке HTX. Просто зайдите в свой аккаунт, выберите торговую пару, совершайте сделки и следите за ними в режиме реального времени. Мы предлагаем удобный интерфейс как для начинающих, так и для опытных трейдеров.

544 просмотров всегоОпубликовано 2024.04.17Обновлено 2026.06.02

Как купить ELON

Обсуждения

Добро пожаловать в Сообщество HTX. Здесь вы сможете быть в курсе последних новостей о развитии платформы и получить доступ к профессиональной аналитической информации о рынке. Мнения пользователей о цене на ELON (ELON) представлены ниже.

活动图片