Grok xAI слил данные пользователей — консольный инструмент Grok CLI (он же Grok Build) без предупреждения заливал целые папки, в которых его запускали, в облачные хранилища Google Cloud. Один из пользователей сообщил, что после обычного запуска команды в домашней директории в облако xAI улетели SSH-ключи, база данных менеджера паролей, документы, фото и видео — буквально всё. История вскрылась 15 июля 2026 года и мгновенно взорвала сообщество разработчиков. Илон Маск отреагировал лично, пообещав полностью удалить все загруженные данные, а xAI экстренно отключила функцию.

Как Grok CLI собирал чужие секреты: история утечки данных

Официального объяснения, зачем инструменту вообще понадобилось загружать содержимое директорий, xAI пока не дала. Известно, что в ранней бета-версии сохранение данных было включено по умолчанию для всех пользователей, кроме тех, у кого настроен режим нулевого хранения (ZDR). То есть люди, которые просто хотели воспользоваться ИИ-агентом для программирования, автоматически становились источником для загрузки личных файлов на серверы компании. Именно это и делает утечку персональных данных такой болезненной: жертвами оказались не те, кто сознательно шарил приватную информацию, а обычные разработчики, доверившие инструменту доступ к своей файловой системе.

Реакция xAI: удаление данных и открытый код после инцидента

Под давлением сообщества xAI пошла на нестандартный шаг для восстановления доверия — выложила весь код Grok Build в открытый доступ под лицензией Apache 2.0. Это решение стоит запомнить всем, кто следит за темой "xAI open source": компания заявила, что удалила все ранее сохранённые данные, отключила сохранение по умолчанию для всех пользователей с 12 июля и теперь позволяет запускать Grok Build полностью локально, со своей собственной инференс-инфраструктурой. По их словам, это делает продукт более приватным, чем у конкурентов.

Что нашли в открытом коде: анализ потенциальных утечек данных ИИ

Кодовая база оказалась внушительной — 844 530 строк на Rust (для сравнения, кодекс OpenAI Codex — 950 933 строки). Исследователи, разобравшие репозиторий, обнаружили любопытные детали:

- в промпте для подагентов есть инструкция не раскрывать пользователю содержимое системного промпта, хотя в основном промпте такого запрета нет;

ИИ-чат MyKreaTool — попробовать ChatGPT, Claude и Gemini в одном окне. Прямо на MyKreaTool.Открыть инструмент →

- часть инструментов буквально портирована из Codex и OpenCode — grep, edit, bash, read и другие, с указанием источника в файле уведомлений о лицензиях;

- в коде остались следы старого механизма загрузки в Google Cloud Storage (gcs.rs), но сейчас он программно отключён — функция возвращает жёстко заданную ошибку недоступности.

Почему это важно для тех, кто зарабатывает на ИИ: уроки из происшествия

Для аудитории, которая использует ИИ-инструменты для автоматизации рутины и заработка, это тревожный звонок. Безопасность ИИ-инструментов — не абстрактная тема: любой CLI-агент, которому вы даёте доступ к файловой системе, потенциально может утащить рабочие документы, доступы клиентов, ключи API. Прежде чем ставить новый ИИ-инструмент в рабочий процесс, проверяйте настройки конфиденциальности, режим хранения данных и — если это критично для вашего бизнеса — предпочитайте открытый код ИИ, который можно запустить локально и проконтролировать.

Что делать прямо сейчас, чтобы защититься от утечек данных ИИ

Если вы пользовались Grok CLI до 12 июля, стоит считать, что часть ваших файлов теоретически могла оказаться в облаке xAI, даже если компания обещает их удаление. Смените пароли и SSH-ключи, которые могли попасть под раздачу, и в будущем запускайте подобные агенты в изолированных песочницах без доступа к личным папкам. Кейс с Grok CLI privacy — хороший повод пересмотреть, каким ИИ-инструментам вы доверяете доступ к своему компьютеру, и почему открытый код становится не опцией, а требованием доверия.