SpaceXAI tarafından geliştirilen yapay zeka destekli kodlama aracı Grok Build, veri güvenliğiyle ilgili ortaya çıkan iddiaların ardından gündeme geldi. Yapılan teknik incelemelerde aracın, kullanıcıların kod depolarını Google Cloud'a yüklediği öne sürüldü. İddialara göre yalnızca aktif dosyalar değil, erişime kapalı klasörler ve daha önce silinen bazı veriler de senkronizasyon kapsamında buluta aktarıldı. Bulguların paylaşılmasının ardından Grok Build'ın ilgili yükleme özelliği devre dışı bırakıldı. Şirketin sunucularında yapılan son testlerde kod tabanı yükleme işlemlerinin durdurulduğu belirtildi. Yaşanan gelişmenin ardından SpaceXAI ve Elon Musk'tan da konuyla ilgili açıklamalar geldi. Olay, özellikle ticari yazılım geliştiren şirketler ve hassas projeler üzerinde çalışan geliştiriciler arasında veri güvenliği tartışmalarını yeniden gündeme taşıdı.
Grok Build Hangi Verileri Yükledi?
Cereblab tarafından paylaşılan incelemeye göre Grok Build, kullanıcıların tüm kod depolarını Google Cloud üzerine aktardı. Araştırmacılar, sistemin erişime kapalı dosyalar ile geçmişte silinmiş bazı verileri de senkronize ettiğini öne sürdü.
Yapılan değerlendirmelerde Grok Build'ın, benzer yapay zeka destekli kodlama araçlarına kıyasla daha geniş kapsamda veri işlediği ifade edildi. Pazartesi günü gerçekleştirilen testlerde ise yükleme işlemlerinin durdurulduğu doğrulandı.
Elon Musk Veri Silineceğini Açıkladı
Elon Musk, X platformunda yaptığı açıklamada Grok Build tarafından daha önce yüklenen verilerin silineceğini duyurdu. Musk, kullanıcı gizliliğinin dikkate alındığını belirtirken, hata ayıklama süreçlerinin geliştirilebilmesi için kullanıcıların veri paylaşımına izin verebileceğini ifade etti.
Öte yandan bağımsız güvenlik araştırmacıları, olayın kapsamının dikkatle incelenmesi gerektiğini belirtiyor. Uzmanlar, ticari kaynak kodları, kimlik bilgileri, altyapı verileri ve güvenlik açıkları gibi hassas bilgilerin korunmasının yazılım geliştirme süreçlerinde büyük önem taşıdığına dikkat çekiyor.
SpaceXAI ise yaptığı açıklamada, CLI üzerindeki gizlilik ayarlarının veri tutma özelliğini devre dışı bırakabildiğini ve daha önce senkronize edilen verileri sildiğini bildirdi. Ancak araştırmayı paylaşan Cereblab, bu ayarın yalnızca oturum bazlı çalıştığını ve sorunu tamamen ortadan kaldırmadığını savundu.