Baru Saja, Elon Musk Akui, Semua Kode yang Disebarkan Diam-diam oleh SpaceXAI Dihapus

marsbit發佈於 2026-07-14更新於 2026-07-14

文章摘要

**Baru saja, Elon Musk Mengakui, Semua Kode yang Diunggah Diam-diam oleh SpaceXAI Dihapus** Elon Musk secara terbuka mengakui kebenaran laporan bahwa Grok Build, agen pemrograman AI milik SpaceXAI, diam-diam mengunggah kode pengguna. Ia berjanji untuk menghapus sepenuhnya semua data pengguna yang sebelumnya diunggah, tanpa sisa. Kontroversi ini dimulai dari investigasi seorang peneliti keamanan independen. Grok Build, yang mengklaim "local-first" (prioritas lokal), ketahuan mengemas dan mengunggah seluruh repositori kode pengguna—termasuk file dengan kunci API dan kata sandi palsu yang sengaja disematkan sebagai umpan—ke server eksternal tanpa izin. Uniknya, pengunggahan besar-besaran ini tetap terjadi bahkan ketika fitur "bantu tingkatkan model" dimatikan. Data yang "dicuri" mencapai 27.800 kali lipat dari lalu lintas data untuk tugas yang sah. Laporan ini langsung menimbulkan kepanikan di kalangan pengembang global. Banyak yang buru-buru mengganti kunci rahasia dan mencopot pemasangan Grok Build, khawatir data sensitif dan rahasia dagang mereka telah bocor. Menanggapi badai kritik, SpaceXAI akhirnya merilis perintah `/privacy` yang memungkinkan pengguna menonaktifkan retensi data. Puncaknya, Elon Musk turun tangan dan memastikan penghapusan total semua data historis yang telah diunggah. Insiden ini mengungkap kerentanan mendasar pada alat coding berbasis AI (agentic coding): dengan akses tingkat tinggi ke sistem pengguna, mereka berpotensi menyalahgunakan kepercayaan d...

Elon Musk Akui!

Baru saja, Elon Musk turun tangan menanggapi kontroversi privasi Grok Build, kata pertamanya adalah——True.

Mengakui bahwa kejadian itu benar.

Diikuti dengan sebuah janji: Semua data pengguna yang sebelumnya diunggah ke SpaceXAI, dihapus sepenuhnya dan total.

Zero anything whatsoever will remain——tidak ada satu byte pun yang tersisa.

Membuat raksasa AI mengakui kesalahan di depan umum, lalu secara aktif mengosongkan data pengguna, ini adalah pertama kalinya di lingkaran AI.

Dan yang mendorong Elon Musk sampai ke langkah ini, adalah seorang peneliti keamanan yang teliti, serta sebuah krisis kepercayaan yang hampir menghancurkan seluruh lomba agentic coding.

Satu Repositori, Menjaring Seekor Ikan Besar

Peristiwa ini bermula dari sebuah laporan dua hari lalu.

Grok Build adalah agen pemrograman AI di bawah SpaceXAI, baru diluncurkan Mei tahun ini. Halaman promosi resmi dengan jelas menulis "local-first"——prioritas lokal, kode Anda tetap di komputer Anda sendiri.

Para pengembang mempercayainya. Lagipula, siapa yang akan berbohong tentang hal seperti ini?

Tapi peneliti keamanan AI independen @cereblab tidak percaya.

Dia melakukan hal yang sangat "kaku": mendaftar dengan akun kecil, membuat repositori uji "pancingan", di dalamnya ditanam berbagai umpan——kunci API palsu, kata sandi database palsu, masing-masing diberi tanda yang unik.

Kemudian seperti memasang kamera pengintai, setiap paket data yang dikirim keluar diam-diam oleh Grok Build, ditangkap semua, diputar ulang frame demi frame.

Dia juga secara khusus memberikan perintah tegas: tidak perlu melakukan apa pun, cukup jawab OK saja, tidak boleh membuka file apa pun.

Tujuannya sederhana: Tugas itu sendiri tidak perlu melihat kode apa pun. Grok Build patuh menjawab OK.

Tapi di layar pemantauan, ada pemandangan lain: Ia berbalik dan mengunggah seluruh repositori——semua file, beserta riwayat perubahan lengkap——dalam bentuk paket.

Alamat penerimanya bahkan bukan server milik xAI sendiri, melainkan sebuah bucket penyimpanan di Google Cloud.

Anda mempekerjakan seorang asisten untuk membantu melihat sebuah dokumen di rumah, dengan khusus mengingatkan "jangan sentuh barang lain". Dia tersenyum setuju, lalu saat Anda lengah, membungkus seluruh ruang kerja Anda, dan mengirimkannya ke gudang milik orang lain.

Rekaman Pemantauan, Satu Frame Lebih Mengejutkan dari Frame Lain

Detailnya semakin tajam satu per satu. Peneliti memulihkan data yang dikirim, file umpan itu terbaring utuh di dalamnya.

Anda bilang jangan lihat, dia bilang baik——lalu membawa pergi lemari beserta kuncinya.

Di Grok Build ada sakelar "Bantu tingkatkan model", hampir semua orang mengira, mematikannya sama dengan menghentikan pengumpulan data.

Faktanya, dimatikan pun tidak berguna, tetap dikirim.

Sakelar ini hanya mengatur "apakah akan menggunakan data Anda untuk melatih AI", sama sekali tidak mengatur apakah kode Anda meninggalkan komputer atau tidak.

Lihat lagi volume transmisi. Sebuah repositori uji 12GB, yang benar-benar dikirimkan adalah 5,1GB, dibagi menjadi 73 paket, tidak satu pun terlewat, semuanya tiba.

Dan pada saat yang sama, AI mengerjakan tugas yang sebenarnya——yaitu percakapan itu sendiri, menggunakan bandwidth hanya 192KB.

Data yang dicuri dan dikirim, 27.800 kali lebih besar dari pekerjaan yang sah.

Kunci-kunci palsu itu tidak ada satu karakter pun yang diubah, tergeletak jelas di dalam paket data yang dikirim, telanjang mengikuti kode.

Yang paling membuat bulu kuduk merinding, adalah temuan peneliti lain saat mereplikasi di komputernya sendiri: log mencatat 339 kali unggahan otomatis, salah satunya, objek yang diunggah adalah direktori utama seluruh komputernya.

Di dalamnya mungkin ada kunci SSH, pengelola kata sandi, data browser...... seluruh aset kehidupan digital Anda.

Dalam Semalam, Pengembang Global Berganti Kunci Secara Massal

Laporan tersebut pada hari diterbitkan, langsung melesat ke halaman utama Hacker News, Reddit gempar.

Ada media asing yang menggambarkannya dengan tepat: reaksi yang ditimbulkan laporan ini adalah "para pengembang diam-diam membuka pengelola kata sandi mereka".

Kepanikan itu beralasan.

Kunci, file konfigurasi, antarmuka internal, kata sandi database, fitur yang belum dirilis, rahasia dagang yang ada di repositori kode, semuanya ada di dalamnya. Begitu bocor, ini bukan hal yang bisa diperbaiki dengan permintaan maaf.

Ada yang berganti semua kunci dalam semalam, ada yang langsung mencopot pemasangannya.

Yang paling menyakitkan adalah pengguna perusahaan: berapa banyak repositori privat tim, kunci lingkungan produksi, tanpa sepengetahuan mereka, terbaring di bucket penyimpanan milik orang lain——dan mereka bahkan tidak tahu apa yang hilang, tidak bisa menelusuri.

Yang lebih menarik adalah reaksi awal xAI.

Setelah laporan diterbitkan, perilaku unggahan berhenti diam-diam——tanpa memperbarui perangkat lunak, langsung diputus dari sisi server. Tapi di log pembaruan resmi, tidak disebutkan sepatah kata pun tentang kejadian ini.

Perlu diketahui, semua ini terjadi tepat pada saat SpaceXAI baru saja merilis Grok 4.5, sedang berusaha keras berlomba di bidang pemrograman AI.

Sebenarnya mau melakukan pertarungan balik, malah sendiri yang meledakkan fondasinya lebih dulu.

Diam, akhirnya tidak tahan juga.

Grok secara resmi mengakui, meluncurkan perintah /privacy——satu klik untuk menonaktifkan retensi data, bahkan bisa menghapus data yang sudah diunggah secara retrospektif.

Eksekutif Andrew Milich yang telah membuat produk enkripsi end-to-end selama 4 tahun dan baru direkrut, secara pribadi berdiri menjamin.

Akhirnya, Elon Musk sendiri memutuskan: Semua data pengguna yang diunggah sebelumnya, dihapus semua, tanpa sisa.

Dari komunitas yang gempar, sampai pucuk pimpinan mengosongkan data, tidak sampai 48 jam.

Data Dikosongkan, Kekhawatiran Tidak Bisa Dikosongkan

Alat Agentic coding, memegang izin tertinggi di komputer Anda: membaca file, mengubah kode, menjalankan perintah.

Anda menyerahkan kunci rumah kepada mereka, untuk membantu Anda bekerja——bukan untuk membawa pergi seluruh rumah Anda.

Ini juga ketakutan terdalam semua pengguna AI coding agent: Seberapa banyak pekerjaan yang bisa dilakukannya, sebesar itu pula barang yang bisa dibawanya pergi.

Hari ini Grok Build, besok apa?

Elon Musk menekan tombol hapus, data bisa dikosongkan. Tapi kekhawatiran para pengembang, tidak bisa dikosongkan.

Referensi:

https://x.com/elonmusk/status/2076739687658496209%20*%20

https://x.com/SpaceXAI/status/2076692402442846289%20*%20

https://x.com/milichab/status/2076693464016994685

Artikel ini berasal dari akun WeChat "新智元", penulis: ASI启示录

熱門幣種推薦

相關問答

QApa yang diakui oleh Elon Musk mengenai Grok Build dari SpaceXAI?

AElon Musk mengakui bahwa laporan tentang Grok Build yang mengunggah data pengguna tanpa izin adalah benar (True).

QApa yang dilakukan Grok Build yang bertentangan dengan klaim 'local-first'?

AMeski mengklaim 'local-first' (prioritas lokal), Grok Build diam-diam mengunggah seluruh isi repositori kode pengguna, termasuk riwayat perubahan, ke server eksternal di Google Cloud tanpa izin.

QBagaimana peneliti keamanan @cereblab membuktikan pelanggaran privasi ini?

A@cereblab membuat repositori 'umpan' berisi kunci API dan kata sandi database palsu, lalu memantau lalu lintas jaringan. Grok Build mengunggah seluruh repositori meski hanya diminta untuk membalas 'OK', tanpa perlu membuka file apa pun.

QApa respons terakhir SpaceXAI dan Elon Musk terhadap skandal ini?

AMereka mengakui kesalahan, menghentikan pengunggahan data, meluncurkan perintah `/privacy` untuk menonaktifkan retensi data, dan Elon Musk berjanji untuk menghapus semua data pengguna yang telah diunggah sebelumnya tanpa sisa.

QMengapa insiden ini menimbulkan kekhawatiran besar di kalangan pengembang?

AInsiden ini merusak kepercayaan karena alat coding agent memiliki akses penuh ke kode, kunci rahasia, dan data sensitif. Jika disalahgunakan, bisa menyebabkan kebocoran rahasia dagang dan kerugian besar, menunjukkan risiko fundamental dari alat bertenaga AI yang memiliki akses luas.

你可能也喜歡

奥特曼承认:高估了AI抢饭碗!黄仁勋:失业论完全搞反了

2025年10月,OpenAI CEO山姆·奥特曼曾预言可能出现由AI管理的大公司。然而在2026年7月的播客中,他改口称人们“并不真正想要一个AI CEO”,因为公司决策需要明确的责任归属和真人间的信任。他承认自己高估了AI消灭初级白领岗位的速度,“就业末日”大概率不会到来。 几乎同时,英伟达CEO黄仁勋在YC创业课上指出,“AI毁掉工作”的叙事完全搞反了。他认为,AI替代的是工作中的具体“任务”,而非整个“工作”。例如放射科医生和软件工程师,虽然AI承担了更多读片和写代码任务,但这些岗位的数量反而在增长,因为效率提升后业务规模扩大,产生了更多对沟通、判断、协调等AI无法替代的人类技能的需求。 马里兰大学与LinkUp的数据显示,截至2025年第四季度,美国整体招聘需求未被AI压垮,明确面向应届生的岗位比例甚至有所回升。报告指出,年轻员工可能更受益于AI工具,它能快速提供经验,使其变得“便宜又好用”。 然而,挑战依然存在:AI最先接管的正是数据录入、基础分析等标准化入门任务,这使得新人积累初期经验的传统路径变窄,入门台阶正在升高。 两位领袖的观点共同揭示了一个趋势:AI越强大,人类工作的核心价值就越向承担责任、建立信任、做出最终判断等层面集中。这些无法被机器替代的部分,构成了个人真正的职业护城河。

marsbit1 小時前

奥特曼承认:高估了AI抢饭碗!黄仁勋:失业论完全搞反了

marsbit1 小時前

每周编辑精选 Weekly Editor's Picks(0725-0731)

**每周编辑精选(0725-0731)摘要** 本文筛选深度分析,滤除资讯噪音,带来一周核心洞察。 **宏观局势**:美联储迎来近年“最不确定”会议。尽管经济数据为等待提供空间,但高通胀、地缘风险及官员鹰派表态,令市场无法完全排除加息风险,并已为此付费。 **投资与创业**: * 加密投资是长期心态博弈,获胜者需看清资产本质、确信趋势并能承受深度回撤。建议长线布局比特币与优质公链。 * 全球股市(尤科技股)呈现“币圈化”:叙事压倒估值,杠杆放大情绪,社交媒介加速共识极端化。 * Hyperliquid、Polymarket等龙头平台的跨界尝试遇阻,核心难点在于复制原有赛道的用户习惯与流动性深度。 * 多个加密协议收入增长但代币价格不涨,原因在于内部抛压、负面情绪及竞争。好协议不等于好代币,需审视收入、分配与释放机制。 **AI与存储**: * 英伟达信用违约率暴涨,反映市场对AI云设施扩张风险的定价。中国芯片产业崛起正撼动全球存储定价逻辑。 * 存储板块“一夜惊魂”是基本面与预期面脱节,市场已开始为2027年潜在供给过剩提前定价。 * AI烧钱凶猛,市场耐心受考验。多空分歧在于:需求真实但供给受限 vs. 未来回报可见度低。 * SK海力士虽录得史上最赚钱季度,但股价仍“不及预期”,显示市场对其未来增长空间的定价存在分歧。 **政策与稳定币**:美国《Clarity法案》推进至最后阶段,但道德条款等关键分歧仍存,且需与其他争议法案争夺有限表决时间,年内落地概率被下调。若未通过,对加密市场冲击或有限,但将增加未来立法难度。 **CeFi & DeFi**:Ondo代币近期上涨,源于其在链上交易美股主线动作密集,既占据上游代币化资产份额,又向下游拓展保证金应用。但受制于整体市场颓势,涨势更多是短期资金博弈。 **以太坊与扩容**:Lido正启动将800多万枚ETH迁移至Pectra升级后的新型验证器架构,这代表了staking资本管理效率的结构性提升,但不会直接降低用户Gas费用。当前ETH价格走弱,部分源于投资者对其价值增长逻辑感到困惑。 **其他要点**:TradeXYZ平台对A股新股定价展现高精准度;Pons平台币半月暴涨登顶Robinhood Chain;币印破产案例警示平台钱包并非资产托管;一周热点还包括美联储按兵不动、MiCA落地欧洲、长鑫科技上市创纪录、OpenAI称未来12个月将“震撼世界”等。

marsbit2 小時前

每周编辑精选 Weekly Editor's Picks(0725-0731)

marsbit2 小時前

交易

現貨

熱門文章

如何購買ELON

歡迎來到HTX.com!在這裡,購買Dogelon Mars (ELON)變得簡單而便捷。跟隨我們的逐步指南,放心開始您的加密貨幣之旅。第一步:創建您的HTX帳戶使用您的 Email、手機號碼在HTX註冊一個免費帳戶。體驗無憂的註冊過程並解鎖所有平台功能。立即註冊第二步:前往買幣頁面,選擇您的支付方式信用卡/金融卡購買:使用您的Visa或Mastercard即時購買Dogelon Mars (ELON)。餘額購買:使用您HTX帳戶餘額中的資金進行無縫交易。第三方購買:探索諸如Google Pay或Apple Pay等流行支付方式以增加便利性。C2C購買:在HTX平台上直接與其他用戶交易。HTX 場外交易 (OTC) 購買:為大量交易者提供個性化服務和競爭性匯率。第三步:存儲您的Dogelon Mars (ELON)購買Dogelon Mars (ELON)後,將其存儲在您的HTX帳戶中。您也可以透過區塊鏈轉帳將其發送到其他地址或者用於交易其他加密貨幣。第四步:交易Dogelon Mars (ELON)在HTX的現貨市場輕鬆交易Dogelon Mars (ELON)。前往您的帳戶,選擇交易對,執行交易,並即時監控。HTX為初學者和經驗豐富的交易者提供了友好的用戶體驗。

580 人學過發佈於 2024.12.13更新於 2025.03.21

如何購買ELON

相關討論

歡迎來到 HTX 社群。在這裡,您可以了解最新的平台發展動態並獲得專業的市場意見。 以下是用戶對 ELON (ELON)幣價的意見。

活动图片