Recién, Musk lo admitió: SpaceXAI eliminó por completo el código filtrado a escondidas

marsbitОпубликовано 2026-07-14Обновлено 2026-07-14

Введение

Ahora mismo, Elon Musk ha admitido la polémica de privacidad de Grok Build de SpaceXAI, afirmando que es "verdad" y prometiendo eliminar por completo todos los datos de usuarios previamente subidos, sin dejar ningún rastro. Esto ocurre después de que un investigador de seguridad descubriera que el agente de programación AI, promocionado como "local-first", subía en secreto repositorios de código completos—incluyendo archivos con claves API y contraseñas falsas—a servidores externos, incluso cuando su función no lo requería. La transmisión de datos fue hasta 27,800 veces mayor que el tráfico de la conversación principal, generando una crisis de confianza entre los desarrolladores. Aunque xAI ha implementado un comando /privacy para eliminar datos y Musk ha ordenado su borrado total, el incidente ha dejado una profunda preocupación sobre la seguridad de las herramientas de agentes de IA que tienen acceso total a los sistemas de los usuarios.

¡Musk lo admitió!

Acaba de suceder, Elon Musk respondió personalmente al escándalo de privacidad de Grok Build, y su primera palabra fue: True (Verdad).

Admite que el incidente es real.

Seguido de una promesa: Todos los datos de usuarios previamente subidos a SpaceXAI, serán completamente y definitivamente eliminados.

Zero anything whatsoever will remain—No quedará ni un solo byte.

Que un gigante de la IA admita públicamente un error y luego borre activamente los datos de los usuarios, es algo inédito en el mundo de la IA.

Lo que llevó a Musk a este punto fue un investigador de seguridad persistente y una crisis de confianza que casi destruye toda la pista del "agentic coding" (codificación por agentes).

Un repositorio, pescando un gran pez

Todo comenzó con un informe hace dos días.

Grok Build es un agente de programación de IA de SpaceXAI, lanzado recién en mayo de este año. Su página oficial prometía claramente "local-first"—Prioridad local, tu código se queda en tu propio ordenador.

Los desarrolladores confiaron. Después de todo, ¿quién mentiría sobre eso?

Pero el investigador independiente de seguridad de IA @cereblab decidió no creerlo.

Hizo algo muy "obstinado": creó una cuenta secundaria, un repositorio de prueba de "phishing" (pesca), lleno de carnadas—claves API falsas, contraseñas de base de datos falsas, cada una marcada de forma única.

Luego, como instalar una cámara de vigilancia, interceptó cada paquete de datos que Grok Build enviaba a escondidas, reproduciéndolo fotograma a fotograma.

También dio una orden estricta: No hagas nada, solo responde con un OK, no abras ningún archivo.

La intención era simple: La tarea en sí no requiere ver ningún código. Grok Build respondió obedientemente con un OK.

Sin embargo, en la grabación de vigilancia se vio otra cosa: se dio la vuelta y subió todo el repositorio—todos los archivos, junto con el historial completo de modificaciones—a la nube.

Y la dirección de destino no era ni siquiera un servidor propio de xAI, sino un bucket de almacenamiento en Google Cloud.

Es como invitar a un asistente a casa para que te ayude con un documento, diciéndole específicamente 'no toques nada más'. Él sonríe y acepta, luego, mientras no lo ves, empaca todo tu estudio y lo envía por mensajería al almacén de otra persona.

Reproducción de la vigilancia, cada fotograma más impactante

Los detalles eran cada vez más graves. Al reconstruir los datos enviados, el investigador encontró los archivos señuelo intactos.

Le dijiste que no mirara, dijo que sí—y luego se llevó el armario completo con su candado.

Grok Build tenía un interruptor de "Ayudar a mejorar el modelo" que casi todos asumían que, al apagarlo, se desactivaba la recopilación de datos.

La realidad es que apagarlo no servía, la transmisión continuaba.

Este interruptor solo controlaba "si usar tus datos para entrenar la IA", no si tu código abandonaba tu ordenador.

Luego está el volumen de transferencia. De un repositorio de prueba de 12 GB, en realidad se enviaron 5.1 GB, divididos en 73 paquetes, todos entregados.

Mientras tanto, el tráfico usado por la IA para su trabajo real—es decir, el diálogo en sí—fue de solo 192 KB.

Los datos robados fueron 27,800 veces más que los datos del trabajo legítimo.

Esas claves falsas, sin un solo carácter alterado, estaban expuestas en los paquetes de datos enviados, viajando desprotegidas junto con el código.

Lo más escalofriante fue el descubrimiento de otro investigador al replicar el experimento en su propio ordenador: los registros mostraban 339 cargas automáticas, y en una de ellas, el objeto subido fue todo su directorio principal del ordenador.

Ahí podrían estar claves SSH, gestores de contraseñas, datos del navegador... todo lo que constituye tu vida digital.

De la noche a la mañana, desarrolladores de todo el mundo cambiaron sus cerraduras

El día que se publicó el informe, llegó directamente a la portada de Hacker News y Reddit estalló.

La descripción de un medio extranjero fue acertada: la reacción provocada por este informe fue "los desarrolladores abriendo silenciosamente sus gestores de contraseñas".

El pánico tenía sentido.

En los repositorios de código están las claves, archivos de configuración, interfaces internas, contraseñas de bases de datos, funciones no publicadas, secretos comerciales. Una vez filtradas, una disculpa no basta para reparar el daño.

Algunos cambiaron todas sus claves esa misma noche, otros simplemente desinstalaron.

Lo más preocupante fueron los usuarios empresariales: cuántos repositorios privados de equipos, claves de entornos de producción, terminaron en el bucket de almacenamiento de otra persona sin su conocimiento—y ni siquiera podían saber qué habían perdido.

La reacción inicial de xAI fue aún más reveladora.

Después del informe, el comportamiento de carga se detuvo silenciosamente—sin actualizar el software, se cortó desde el servidor. Pero los registros de cambios oficiales no mencionaban el asunto en absoluto.

Hay que recordar que todo esto ocurrió justo cuando SpaceXAI acababa de lanzar Grok 4.5 y se esforzaba al máximo en la carrera de la programación con IA.

Iban a librar una batalla decisiva, y terminaron volando sus propios cimientos.

El silencio no pudo sostenerse.

El equipo oficial de Grok salió a admitir el error, implementando el comando /privacy—para desactivar la retención de datos con un clic y permitir la eliminación retroactiva de los datos ya subidos.

Andrew Milich, un ejecutivo con 4 años de experiencia en productos con cifrado de extremo a extremo y recién contratado, salió personalmente a respaldar la medida.

Finalmente, el propio Musk dio el visto bueno: Todos los datos de usuarios subidos en el pasado, serán completamente eliminados, sin rastro.

Desde el estallido en la comunidad hasta la eliminación total ordenada por el jefe, pasaron menos de 48 horas.

Los datos se borran, la preocupación no desaparece

Las herramientas de "agentic coding" (codificación por agentes) tienen el máximo nivel de permiso en tu ordenador: leer archivos, modificar código, ejecutar comandos.

Les das la llave de tu casa para que te ayuden a trabajar—no para que se lleven la casa entera.

Este es el miedo más profundo de todos los usuarios de agentes de IA para programación: cuanto más pueden hacer, más pueden llevarse.

Hoy fue Grok Build, ¿y mañana?

Musk presionó la tecla de eliminar, los datos pueden borrarse. Pero la preocupación de los desarrolladores, esa no se puede eliminar.

Referencias:

https://x.com/elonmusk/status/2076739687658496209%20*%20

https://x.com/SpaceXAI/status/2076692402442846289%20*%20

https://x.com/milichab/status/2076693464016994685

Este artículo proviene del WeChat Official Account "新智元" (Nueva Inteligencia), autor: ASI启示录.

Трендовые криптовалюты

Связанные с этим вопросы

Q¿Qué admitió Elon Musk sobre Grok Build y qué prometió hacer?

AElon Musk admitió que era cierto que Grok Build de SpaceXAI había estado subiendo datos de usuarios sin su consentimiento. Prometió que todos los datos de usuarios previamente subidos a SpaceXAI serían eliminados por completo y de forma permanente, sin dejar ningún rastro.

Q¿Cómo descubrió el investigador de seguridad @cereblab el comportamiento de Grok Build?

AEl investigador @cereblab creó un repositorio 'señuelo' con claves API y contraseñas de base de datos falsas y únicas. Luego monitoreó todo el tráfico de red de Grok Build y descubrió que, a pesar de que la tarea asignada no requería acceder a archivos, la herramienta empaquetaba y subía todo el repositorio, incluido su historial, a un bucket de almacenamiento de Google Cloud.

Q¿Por qué causó pánico el informe entre los desarrolladores globales?

AEl informe causó pánico porque reveló que Grok Build había estado subiendo de forma encubierta repositorios de código completos, que podían contener claves secretas, contraseñas, configuraciones internas y secretos comerciales. Muchos desarrolladores tuvieron que cambiar urgentemente todas sus credenciales y desinstalar la herramienta por temor a fugas masivas de datos.

Q¿Qué dato comparativo sobre el volumen de datos transmitidos destaca la gravedad del incidente?

AEl dato comparativo clave es que, para un repositorio de prueba de 12 GB, Grok Build transmitió 5.1 GB de datos (en 73 paquetes) a servidores externos, mientras que el tráfico legítimo de la conversación con la IA fue de solo 192 KB. Esto significa que los datos 'robados' fueron 27,800 veces mayores que los datos utilizados para el trabajo real.

QA pesar de la eliminación de datos ordenada por Musk, ¿qué preocupación fundamental persiste entre los usuarios de herramientas de IA de codificación?

ALa preocupación fundamental que persiste es la de confianza. Las herramientas de codificación con IA (agentic coding) tienen acceso de alto nivel a los sistemas de los desarrolladores. El incidente demostró que el poder que tienen para ayudar también puede usarse para extraer y exfiltrar datos de manera encubierta. Los usuarios ahora temen que, aunque los datos de este caso se borren, la arquitectura misma de estas herramientas represente un riesgo inherente para la privacidad y seguridad de su código y datos sensibles.

Похожее

Ожидаемый закон о криптовалютах, известный как «Закон о ясности», находится на критическом этапе: Белый дом рассмотрит его в эти выходные

Закон CLARITY Act, определяющий полномочия SEC и CFTC на рынке криптовалют США, находится на решающем этапе. Его дальнейшая судьба зависит от согласия администрации Трампа с новым двухпартийным этическим предложением сенаторов Тиллиса и Гальего, которое передает право преследования федеральных чиновников за нарушение этических норм генеральным прокурорам штатов. Ожидается, что Белый дом рассмотрит это предложение в выходные. При достижении согласия возможен следующий шаг — голосование в Сенате, для которого, однако, пока не набраны необходимые 60 голосов. Законопроект, уже принятый комитетом Сената, создает всеобъемлющие правила для крипторынка, включая регулирование стейблкоинов. По этому вопросу достигнут компромисс, ограничивающий «процентные» выплаты за простое хранение токенов, но разрешающий вознаграждения за транзакции или лояльность. Если согласие по этическим нормам не будет найдено, продвижение закона снова застопорится, оставив неопределенность в регулировании стейблкоинов и реализации связанного с ними Закона GENIUS.

cryptonews.ru46 мин. назад

Ожидаемый закон о криптовалютах, известный как «Закон о ясности», находится на критическом этапе: Белый дом рассмотрит его в эти выходные

cryptonews.ru46 мин. назад

Интервью с руководителем Robinhood: Стратегия привлечения клиентов "гантели" через мемы и токенизированные акции, все направления бизнеса приносят миллиардные доходы

**Интервью с топ-менеджером Robinhood: стратегия "двойного привлечения" клиентов (мем-токены + токенизированные акции) и миллиардные доходы по всем направлениям** Johann Kerbrat, старший вице-президент Robinhood по криптовалютному и международному бизнесу, раскрыл стратегию новой блокчейн-сети компании — Robinhood Chain. Через три недели после запуска недельный объем торгов на DEX превысил $30 млрд при TVL более $3 млрд. Стратегия сети описана как "двойная": с одной стороны, поддержка мем-токенов для привлечения сообщества DeFi, с другой — фокус на токенизированных реальных активах (RWA), в первую очередь акций. Уже доступно более 90 токенизированных акций для пользователей из 120+ стран, что решает проблему глобального доступа к рынкам США. Главная цель — перенести на блокчейн 27 млн фондированных счетов Robinhood, упростив сложный пользовательский опыт DeFi (кошельки, приватные ключи). Продукты вроде Robinhood Earn позволяют получать доход от стейблкоинов прямо в основном приложении. Robinhood Chain построена на стеке Arbitrum для скорости, низких комиссий и безопасности Ethereum. Kerbrat подчеркивает, что сейчас важнее расширять общий рынок токенизированных активов, а не конкурировать за долю с Base от Coinbase. Партнеры (Morpho, Lighter, 0x и др.) выбираются по критериям комплаенса, способности создавать уникальный опыт и дифференциации. Что касается доходов, то сейчас сеть оптимизируется для массового внедрения, а не для максимизации прибыли. Все основные бизнес-направления Robinhood (акции, опционы, криптовалюты и т.д.) уже приносят доход на уровне сотен миллионов долларов.

marsbit2 ч. назад

Интервью с руководителем Robinhood: Стратегия привлечения клиентов "гантели" через мемы и токенизированные акции, все направления бизнеса приносят миллиардные доходы

marsbit2 ч. назад

Фидделити в отчете за 3-й квартал: BTC, ETH и SOL продолжают формировать дно. Как долго еще продлится текущий крипто-медвежий рынок?

Отчёт Fidelity за 3-й квартал 2026 года анализирует состояние рынка криптоактивов, отмечая, что BTC, ETH и SOL продолжают формировать дно. **Ключевые выводы:** * **Общий рыночный настрой:** Взвешенный показатель NUPL (чистая нереализованная прибыль/убыток) упал до -0.01, что указывает на то, что рынок в целом находится на грани безубыточности. Только BTC сохраняет нереализованную прибыль, выступая стабилизатором, в то время как ETH и SOL находятся в зоне убытков. * **Доминирование Bitcoin:** Доля BTC в общей капитализации рынка выросла до 68%, что говорит о консервативных настроениях инвесторов и отсутствии ротации капитала в альткойны. * **Падение цен:** За год BTC упал на ~45%, ETH на 37%, SOL на 53%. Рынок демонстрирует признаки капитуляции, включая рекордный отток средств из спотовых ETP. * **Прогноз по дну:** Ссылаясь на исторические циклы (около 300 дней в 2018 и 2022 гг.), в отчёте предполагается, что текущий медвежий период, длящийся уже около 203 дней, может пройти около двух третей своего пути. Октябрь 2026 года упоминается как потенциальный временной ориентир для наблюдения, но не как точный прогноз. **Оценка по активам:** * **Bitcoin:** NUPL (0.09) и Yardstick (показатель «стоимость/хэшрейт») оцениваются позитивно, что может указывать на привлекательную оценку. Однако импульс и динамика относительно золота остаются негативными. Хэшрейт снижается из-за давления на майнеров и конкуренции с AI-сектором. * **Ethereum:** NUPL (-0.43) глубоко в зоне капитуляции, что исторически связано с высокими последующими доходами. Импульс негативный. Объём переводов стейблкоинов (позитивно) остаётся высоким, но комиссии сети и активность базового слоя снижаются (нейтрально/негативно). * **Solana:** NUPL (-0.72) также в зоне капитуляции с высокой исторической волатильностью. Импульс негативный. При этом фундаментальные показатели использования и объёмы стейблкоинов остаются устойчивыми (позитивно), а сетевые комиссии, возможно, приближаются к дну (нейтрально). Отчёт подчёркивает, что рынок находится в фазе консолидации и поиска дна, где BTC демонстрирует относительную силу, в то время как настроения в целом остаются подавленными. Долгосрочным инвесторам текущие уровни могут предоставить привлекательные возможности, если тенденция внедрения базовых сетей сохранится.

marsbit2 ч. назад

Фидделити в отчете за 3-й квартал: BTC, ETH и SOL продолжают формировать дно. Как долго еще продлится текущий крипто-медвежий рынок?

marsbit2 ч. назад

Как показали себя Bitcoin и Ethereum в августе? Вот основные факты, которые вам необходимо знать

Биткоин и Эфириум, завершившие июль ростом (18,5% и 7% соответственно), вступили в август с исторически слабыми сезонными показателями. Анализ динамики Ethereum за август с 2016 года показывает неоднозначную картину: из 10 периодов рост был лишь в 4 случаях. Средняя доходность месяца составляет 6,74%, но медианная отрицательна (-1,74%), что указывает на влияние единичных сильных ралли, подобных скачку на 92,86% в 2017 году. Исторические данные по Биткоину за август также не дают четкого бычьего сигнала: средняя доходность — 1,06%, а медианная — отрицательные -6,99%. Это означает, что убыточные закрытия в этом месяце случаются чаще. Таким образом, несмотря на положительные средние значения у обеих криптовалют, отрицательная медианная доходность свидетельствует о повышенной вероятности негативного завершения августа.

cryptonews.ru2 ч. назад

Как показали себя Bitcoin и Ethereum в августе? Вот основные факты, которые вам необходимо знать

cryptonews.ru2 ч. назад

Торговля

Спот

Популярные статьи

Как купить ELON

Добро пожаловать на HTX.com! Мы сделали приобретение Dogelon Mars (ELON) простым и удобным. Следуйте нашему пошаговому руководству и отправляйтесь в свое крипто-путешествие.Шаг 1: Создайте аккаунт на HTXИспользуйте свой адрес электронной почты или номер телефона, чтобы зарегистрироваться и бесплатно создать аккаунт на HTX. Пройдите удобную регистрацию и откройте для себя весь функционал.Создать аккаунтШаг 2: Перейдите в Купить криптовалюту и выберите свой способ оплатыКредитная/Дебетовая Карта: Используйте свою карту Visa или Mastercard для мгновенной покупки Dogelon Mars (ELON).Баланс: Используйте средства с баланса вашего аккаунта HTX для простой торговли.Третьи Лица: Мы добавили популярные способы оплаты, такие как Google Pay и Apple Pay, для повышения удобства.P2P: Торгуйте напрямую с другими пользователями на HTX.Внебиржевая Торговля (OTC): Мы предлагаем индивидуальные услуги и конкурентоспособные обменные курсы для трейдеров.Шаг 3: Хранение Dogelon Mars (ELON)После приобретения вами Dogelon Mars (ELON) храните их в своем аккаунте на HTX. В качестве альтернативы вы можете отправить их куда-либо с помощью перевода в блокчейне или использовать для торговли с другими криптовалютами.Шаг 4: Торговля Dogelon Mars (ELON)С легкостью торгуйте Dogelon Mars (ELON) на спотовом рынке HTX. Просто зайдите в свой аккаунт, выберите торговую пару, совершайте сделки и следите за ними в режиме реального времени. Мы предлагаем удобный интерфейс как для начинающих, так и для опытных трейдеров.

546 просмотров всегоОпубликовано 2024.04.17Обновлено 2026.06.02

Как купить ELON

Обсуждения

Добро пожаловать в Сообщество HTX. Здесь вы сможете быть в курсе последних новостей о развитии платформы и получить доступ к профессиональной аналитической информации о рынке. Мнения пользователей о цене на ELON (ELON) представлены ниже.

活动图片