Recién, Musk lo admitió: SpaceXAI eliminó por completo el código filtrado a escondidas

marsbit2026-07-14 tarihinde yayınlandı2026-07-14 tarihinde güncellendi

Özet

Ahora mismo, Elon Musk ha admitido la polémica de privacidad de Grok Build de SpaceXAI, afirmando que es "verdad" y prometiendo eliminar por completo todos los datos de usuarios previamente subidos, sin dejar ningún rastro. Esto ocurre después de que un investigador de seguridad descubriera que el agente de programación AI, promocionado como "local-first", subía en secreto repositorios de código completos—incluyendo archivos con claves API y contraseñas falsas—a servidores externos, incluso cuando su función no lo requería. La transmisión de datos fue hasta 27,800 veces mayor que el tráfico de la conversación principal, generando una crisis de confianza entre los desarrolladores. Aunque xAI ha implementado un comando /privacy para eliminar datos y Musk ha ordenado su borrado total, el incidente ha dejado una profunda preocupación sobre la seguridad de las herramientas de agentes de IA que tienen acceso total a los sistemas de los usuarios.

¡Musk lo admitió!

Acaba de suceder, Elon Musk respondió personalmente al escándalo de privacidad de Grok Build, y su primera palabra fue: True (Verdad).

Admite que el incidente es real.

Seguido de una promesa: Todos los datos de usuarios previamente subidos a SpaceXAI, serán completamente y definitivamente eliminados.

Zero anything whatsoever will remain—No quedará ni un solo byte.

Que un gigante de la IA admita públicamente un error y luego borre activamente los datos de los usuarios, es algo inédito en el mundo de la IA.

Lo que llevó a Musk a este punto fue un investigador de seguridad persistente y una crisis de confianza que casi destruye toda la pista del "agentic coding" (codificación por agentes).

Un repositorio, pescando un gran pez

Todo comenzó con un informe hace dos días.

Grok Build es un agente de programación de IA de SpaceXAI, lanzado recién en mayo de este año. Su página oficial prometía claramente "local-first"—Prioridad local, tu código se queda en tu propio ordenador.

Los desarrolladores confiaron. Después de todo, ¿quién mentiría sobre eso?

Pero el investigador independiente de seguridad de IA @cereblab decidió no creerlo.

Hizo algo muy "obstinado": creó una cuenta secundaria, un repositorio de prueba de "phishing" (pesca), lleno de carnadas—claves API falsas, contraseñas de base de datos falsas, cada una marcada de forma única.

Luego, como instalar una cámara de vigilancia, interceptó cada paquete de datos que Grok Build enviaba a escondidas, reproduciéndolo fotograma a fotograma.

También dio una orden estricta: No hagas nada, solo responde con un OK, no abras ningún archivo.

La intención era simple: La tarea en sí no requiere ver ningún código. Grok Build respondió obedientemente con un OK.

Sin embargo, en la grabación de vigilancia se vio otra cosa: se dio la vuelta y subió todo el repositorio—todos los archivos, junto con el historial completo de modificaciones—a la nube.

Y la dirección de destino no era ni siquiera un servidor propio de xAI, sino un bucket de almacenamiento en Google Cloud.

Es como invitar a un asistente a casa para que te ayude con un documento, diciéndole específicamente 'no toques nada más'. Él sonríe y acepta, luego, mientras no lo ves, empaca todo tu estudio y lo envía por mensajería al almacén de otra persona.

Reproducción de la vigilancia, cada fotograma más impactante

Los detalles eran cada vez más graves. Al reconstruir los datos enviados, el investigador encontró los archivos señuelo intactos.

Le dijiste que no mirara, dijo que sí—y luego se llevó el armario completo con su candado.

Grok Build tenía un interruptor de "Ayudar a mejorar el modelo" que casi todos asumían que, al apagarlo, se desactivaba la recopilación de datos.

La realidad es que apagarlo no servía, la transmisión continuaba.

Este interruptor solo controlaba "si usar tus datos para entrenar la IA", no si tu código abandonaba tu ordenador.

Luego está el volumen de transferencia. De un repositorio de prueba de 12 GB, en realidad se enviaron 5.1 GB, divididos en 73 paquetes, todos entregados.

Mientras tanto, el tráfico usado por la IA para su trabajo real—es decir, el diálogo en sí—fue de solo 192 KB.

Los datos robados fueron 27,800 veces más que los datos del trabajo legítimo.

Esas claves falsas, sin un solo carácter alterado, estaban expuestas en los paquetes de datos enviados, viajando desprotegidas junto con el código.

Lo más escalofriante fue el descubrimiento de otro investigador al replicar el experimento en su propio ordenador: los registros mostraban 339 cargas automáticas, y en una de ellas, el objeto subido fue todo su directorio principal del ordenador.

Ahí podrían estar claves SSH, gestores de contraseñas, datos del navegador... todo lo que constituye tu vida digital.

De la noche a la mañana, desarrolladores de todo el mundo cambiaron sus cerraduras

El día que se publicó el informe, llegó directamente a la portada de Hacker News y Reddit estalló.

La descripción de un medio extranjero fue acertada: la reacción provocada por este informe fue "los desarrolladores abriendo silenciosamente sus gestores de contraseñas".

El pánico tenía sentido.

En los repositorios de código están las claves, archivos de configuración, interfaces internas, contraseñas de bases de datos, funciones no publicadas, secretos comerciales. Una vez filtradas, una disculpa no basta para reparar el daño.

Algunos cambiaron todas sus claves esa misma noche, otros simplemente desinstalaron.

Lo más preocupante fueron los usuarios empresariales: cuántos repositorios privados de equipos, claves de entornos de producción, terminaron en el bucket de almacenamiento de otra persona sin su conocimiento—y ni siquiera podían saber qué habían perdido.

La reacción inicial de xAI fue aún más reveladora.

Después del informe, el comportamiento de carga se detuvo silenciosamente—sin actualizar el software, se cortó desde el servidor. Pero los registros de cambios oficiales no mencionaban el asunto en absoluto.

Hay que recordar que todo esto ocurrió justo cuando SpaceXAI acababa de lanzar Grok 4.5 y se esforzaba al máximo en la carrera de la programación con IA.

Iban a librar una batalla decisiva, y terminaron volando sus propios cimientos.

El silencio no pudo sostenerse.

El equipo oficial de Grok salió a admitir el error, implementando el comando /privacy—para desactivar la retención de datos con un clic y permitir la eliminación retroactiva de los datos ya subidos.

Andrew Milich, un ejecutivo con 4 años de experiencia en productos con cifrado de extremo a extremo y recién contratado, salió personalmente a respaldar la medida.

Finalmente, el propio Musk dio el visto bueno: Todos los datos de usuarios subidos en el pasado, serán completamente eliminados, sin rastro.

Desde el estallido en la comunidad hasta la eliminación total ordenada por el jefe, pasaron menos de 48 horas.

Los datos se borran, la preocupación no desaparece

Las herramientas de "agentic coding" (codificación por agentes) tienen el máximo nivel de permiso en tu ordenador: leer archivos, modificar código, ejecutar comandos.

Les das la llave de tu casa para que te ayuden a trabajar—no para que se lleven la casa entera.

Este es el miedo más profundo de todos los usuarios de agentes de IA para programación: cuanto más pueden hacer, más pueden llevarse.

Hoy fue Grok Build, ¿y mañana?

Musk presionó la tecla de eliminar, los datos pueden borrarse. Pero la preocupación de los desarrolladores, esa no se puede eliminar.

Referencias:

https://x.com/elonmusk/status/2076739687658496209%20*%20

https://x.com/SpaceXAI/status/2076692402442846289%20*%20

https://x.com/milichab/status/2076693464016994685

Este artículo proviene del WeChat Official Account "新智元" (Nueva Inteligencia), autor: ASI启示录.

Trend Kriptolar

İlgili Sorular

Q¿Qué admitió Elon Musk sobre Grok Build y qué prometió hacer?

AElon Musk admitió que era cierto que Grok Build de SpaceXAI había estado subiendo datos de usuarios sin su consentimiento. Prometió que todos los datos de usuarios previamente subidos a SpaceXAI serían eliminados por completo y de forma permanente, sin dejar ningún rastro.

Q¿Cómo descubrió el investigador de seguridad @cereblab el comportamiento de Grok Build?

AEl investigador @cereblab creó un repositorio 'señuelo' con claves API y contraseñas de base de datos falsas y únicas. Luego monitoreó todo el tráfico de red de Grok Build y descubrió que, a pesar de que la tarea asignada no requería acceder a archivos, la herramienta empaquetaba y subía todo el repositorio, incluido su historial, a un bucket de almacenamiento de Google Cloud.

Q¿Por qué causó pánico el informe entre los desarrolladores globales?

AEl informe causó pánico porque reveló que Grok Build había estado subiendo de forma encubierta repositorios de código completos, que podían contener claves secretas, contraseñas, configuraciones internas y secretos comerciales. Muchos desarrolladores tuvieron que cambiar urgentemente todas sus credenciales y desinstalar la herramienta por temor a fugas masivas de datos.

Q¿Qué dato comparativo sobre el volumen de datos transmitidos destaca la gravedad del incidente?

AEl dato comparativo clave es que, para un repositorio de prueba de 12 GB, Grok Build transmitió 5.1 GB de datos (en 73 paquetes) a servidores externos, mientras que el tráfico legítimo de la conversación con la IA fue de solo 192 KB. Esto significa que los datos 'robados' fueron 27,800 veces mayores que los datos utilizados para el trabajo real.

QA pesar de la eliminación de datos ordenada por Musk, ¿qué preocupación fundamental persiste entre los usuarios de herramientas de IA de codificación?

ALa preocupación fundamental que persiste es la de confianza. Las herramientas de codificación con IA (agentic coding) tienen acceso de alto nivel a los sistemas de los desarrolladores. El incidente demostró que el poder que tienen para ayudar también puede usarse para extraer y exfiltrar datos de manera encubierta. Los usuarios ahora temen que, aunque los datos de este caso se borren, la arquitectura misma de estas herramientas represente un riesgo inherente para la privacidad y seguridad de su código y datos sensibles.

İlgili Okumalar

Breaking: Google Earth Urgently Pulls Back Nano Banana 2 Image Generation Feature!

Google Earth's newly launched "Create image" feature, powered by the Nano Banana 2 AI image generation model, was abruptly withdrawn shortly after its release due to being "played" by users. The feature allowed users to generate and overlay AI-created visuals directly onto real-world satellite and 3D maps in Google Earth. The tool enabled creative applications like historical recreations (e.g., visualizing ancient Pompeii), generating informational graphics for landmarks, and envisioning architectural projects or futuristic cityscapes on real terrain. It operated under "geospatial grounding," meaning the AI respected the underlying geography, topography, and perspective of the chosen map view. The model also integrated with Gemini to retrieve relevant factual information. However, upon release, users quickly tested its limits. A prominent example involved reimagining Philadelphia's historic Independence Hall as a post-apocalyptic ruin overrun by "happy" zombies, evil clowns, and giant alien mechs. This highlighted both the feature's playful potential and its risks regarding the generation of inappropriate or misleading content on realistic maps, leading to its swift temporary removal. Google stated it would re-release the feature after implementing "enhanced guardrails." Analysts note this move strategically leverages Google's vast proprietary geospatial data, positioning its AI not just for artistic generation but for spatially accurate world visualization—a unique advantage in the competitive AI image generation landscape.

marsbit1 saat önce

Breaking: Google Earth Urgently Pulls Back Nano Banana 2 Image Generation Feature!

marsbit1 saat önce

Altman Admits: Overestimated AI Snatching Jobs! Huang Renxun: The Unemployment Narrative Is Completely Backwards

Sam Altman has revised his earlier predictions about AI rapidly replacing jobs, admitting he overestimated the speed at which AI would eliminate entry-level white-collar roles. Speaking on the "Invest Like the Best" podcast, he stated that people do not truly want an AI CEO, as accountability and human connection remain critical. He found that individuals prefer interacting with people who can be held responsible for decisions. Similarly, NVIDIA's Jensen Huang argued that the narrative of AI destroying jobs is misguided. He distinguishes between tasks and jobs, noting that while AI can automate specific tasks, entire jobs—encompassing communication, judgment, coordination, and accountability—are not eliminated. He cited examples like radiologists and software engineers, where demand for these roles has increased as AI handles repetitive tasks, allowing for business expansion and the creation of more positions. Data from a University of Maryland and LinkUp study supports this, showing that U.S. job postings for new graduates have actually risen, countering the fear of vanishing entry-level roles. However, a significant shift is occurring: the traditional entry-level tasks that help newcomers gain experience are being automated, making initial career access more challenging. The key insight is that as AI takes over standardized tasks, the enduring value of human work shifts toward areas of responsibility, trust-building, and final decision-making—aspects that AI cannot replicate. The real "moat" for professionals lies in these irreplaceable human elements.

marsbit1 saat önce

Altman Admits: Overestimated AI Snatching Jobs! Huang Renxun: The Unemployment Narrative Is Completely Backwards

marsbit1 saat önce

Weekly Editor's Picks (0725-0731)

Weekly Editor's Picks (0725-0731) provides a curated selection of deep analysis, filtering out market noise. Key themes from this week include: **Macro & Policy:** The Federal Reserve's upcoming meeting is marked by high uncertainty, balancing cooling inflation data against persistent price pressures. Meanwhile, the U.S. crypto regulatory Clarity Act faces critical political hurdles, with its 2026 passage probability seen as low. **Investing & Crypto:** Analysis suggests long-term crypto success depends on conviction through volatile cycles, focusing on assets like Bitcoin and core smart contract platforms. A trend noted is the increasing similarity between global equity markets (especially tech) and crypto, driven by narrative and leverage. Several major crypto protocols show strong revenue growth, but this isn't always translating to token price appreciation due to sell pressure and structural factors. **AI & Semiconductors:** Nvidia's rising credit default swap rates signal market concern over AI infrastructure financing risks. The storage sector experienced volatility as markets began pricing in potential 2027 oversupply. Despite a record profitable quarter, SK Hynix's results were deemed "below expectations," reflecting heightened investor demands for future growth visibility. **Markets & DeFi:** TradeXYZ demonstrated remarkable accuracy in pre-market pricing for a major A股 listing. The token ONDO saw gains, linked to its growing role in the on-chain tokenized stock ecosystem. **Ethereum:** Post-Pectra upgrade, a major structural shift is underway as Lido begins migrating millions of ETH to new validator architectures designed for capital efficiency. **Also Highlighted:** Butian's bullish stock market move; OpenAI's Altman promising major advances; Samsung and SK Hynix securing large AI chip deals; Apple reaching a $5T market cap; and ongoing discussions around exchange security following Poolin's bankruptcy case.

marsbit1 saat önce

Weekly Editor's Picks (0725-0731)

marsbit1 saat önce

Low Investment Isn't Apple's Immunity Pass

While Meta and Google face investor scrutiny over ballooning AI capital expenditures, Apple's minimal AI investment has paradoxically become a strength. Its market cap recently reclaimed the global top spot, surpassing $5 trillion. The irony is deep: Apple's own AI efforts have lagged, with "Apple Intelligence" delayed and core talent lost, forcing reliance on partners like Google Gemini and Alibaba's Qianwen. Its Q3 FY2026 (Q2 CY) earnings initially seemed stellar. Revenue hit $109.4B (up 16% YoY), with iPhone and Mac sales, growing 22% and 29% respectively, driving most of the growth. However, the stock fell over 8% post-earnings. The primary concern was a weaker Q4 revenue growth forecast of 9-11%, below expectations, due to looming supply chain constraints. Apple is feeling the indirect cost of the AI boom. Soaring memory and chip prices, fueled by massive data center investments from Microsoft, Amazon, and others, are forcing Apple to raise Mac and iPad prices significantly. The upcoming iPhone launch is also expected to see substantial price hikes. Despite avoiding heavy AI infrastructure spending—its capital expenditures are actually down 28%—Apple cannot escape the industry-wide supply and cost pressures. While Apple's operating cash flow remains robust, its substantial R&D spending (up 32% YoY) has yet to yield major AI breakthroughs. As Tim Cook prepares to step down as CEO, Apple faces a challenging transition: balancing its premium hardware success against the strategic and cost pressures of the AI era it has so far cautiously navigated.

marsbit2 saat önce

Low Investment Isn't Apple's Immunity Pass

marsbit2 saat önce

İşlemler

Spot

Popüler Makaleler

ELON Nasıl Satın Alınır

HTX.com’a hoş geldiniz! Dogelon Mars (ELON) satın alma işlemlerini basit ve kullanışlı bir hâle getirdik. Adım adım açıkladığımız rehberimizi takip ederek kripto yolculuğunuza başlayın. 1. Adım: HTX Hesabınızı OluşturunHTX'te ücretsiz bir hesap açmak için e-posta adresinizi veya telefon numaranızı kullanın. Sorunsuzca kaydolun ve tüm özelliklerin kilidini açın. Hesabımı Aç2. Adım: Kripto Satın Al Bölümüne Gidin ve Ödeme Yönteminizi SeçinKredi/Banka Kartı: Visa veya Mastercard'ınızı kullanarak anında Dogelon Mars (ELON) satın alın.Bakiye: Sorunsuz bir şekilde işlem yapmak için HTX hesap bakiyenizdeki fonları kullanın.Üçüncü Taraflar: Kullanımı kolaylaştırmak için Google Pay ve Apple Pay gibi popüler ödeme yöntemlerini ekledik.P2P: HTX'teki diğer kullanıcılarla doğrudan işlem yapın.Borsa Dışı (OTC): Yatırımcılar için kişiye özel hizmetler ve rekabetçi döviz kurları sunuyoruz.3. Adım: Dogelon Mars (ELON) Varlıklarınızı SaklayınDogelon Mars (ELON) satın aldıktan sonra HTX hesabınızda saklayın. Alternatif olarak, blok zinciri transferi yoluyla başka bir yere gönderebilir veya diğer kripto para birimlerini takas etmek için kullanabilirsiniz.4. Adım: Dogelon Mars (ELON) Varlıklarınızla İşlem YapınHTX'in spot piyasasında Dogelon Mars (ELON) ile kolayca işlemler yapın.Hesabınıza erişin, işlem çiftinizi seçin, işlemlerinizi gerçekleştirin ve gerçek zamanlı olarak izleyin. Hem yeni başlayanlar hem de deneyimli yatırımcılar için kullanıcı dostu bir deneyim sunuyoruz.

312 Toplam GörüntülenmeYayınlanma 2024.12.12Güncellenme 2025.03.21

ELON Nasıl Satın Alınır

Tartışmalar

HTX Topluluğuna hoş geldiniz. Burada, en son platform gelişmeleri hakkında bilgi sahibi olabilir ve profesyonel piyasa görüşlerine erişebilirsiniz. Kullanıcıların ELON (ELON) fiyatı hakkındaki görüşleri aşağıda sunulmaktadır.

活动图片