Công Cụ Lập Trình AI Grok Build Của SpaceXAI Tải Trộm Toàn Bộ Codebase Người Dùng Lên Cloud
Công cụ Grok Build của SpaceXAI bị phát hiện tải trộm toàn bộ mã nguồn lên Google Cloud, bao gồm cả file không nên được mở và secret đã xóa khỏi lịch sử. Elon Musk cam kết xóa dữ liệu đã tải nhưng vẫn yêu cầu người dùng cho phép giữ lại dữ liệu cho việc gỡ lỗi.

Phát hiện vấn đề bảo mật nghiêm trọng
Công cụ lập trình AI Grok Build do SpaceXAI phát triển vừa bị phát hiện tải toàn bộ mã nguồn của người dùng lên Google Cloud Storage mà không có sự đồng ý rõ ràng. Nhóm nghiên cứu Cereblab công bố những phát hiện này vào thứ Hai, ngày 14 tháng 7 năm 2026, gây ra lo ngại lớn trong cộng đồng lập trình viên. Sự cố này đánh dấu một trong những vấn đề bảo mật nghiêm trọng nhất liên quan đến các công cụ AI lập trình trong thời gian gần đây, khi mà các công cụ này ngày càng trở nên phổ biến trong quy trình phát triển phần mềm.
Dữ liệu tải lên vượt quá hợp lý
Theo báo cáo của Cereblab, phần mềm CLI của Grok Build đã đóng gói và tải lên toàn bộ kho mã nguồn, bao gồm "những file không nên được mở và các secret đã xóa khỏi lịch sử," với lượng dữ liệu giữ lại đáng kể hơn so với các công cụ tương tự như Claude Code. Điều này xảy ra mà không thông báo hoặc yêu cầu sự chấp thuận tường minh từ người dùng.
Tuy nhiên, tính đến ngày 14 tháng 7, các kiểm tra cho thấy máy chủ SpaceXAI đã bắt đầu trả về cờ "disable_codebase_upload: true," và tính năng tải lên codebase "không còn hoạt động." Điều này cho thấy công ty đã nhanh chóng phản ứng sau khi sự cố được phát hiện.
Elon Musk, CEO của SpaceXAI, đã lên tiếng phản hồi trên nền tảng X, khẳng định tất cả dữ liệu Grok Build đã tải lên trước đó sẽ được "xóa hoàn toàn và triệt để." Trong một bài đăng khác, Musk nhấn mạnh rằng "thiết lập quyền riêng tư luôn được tôn trọng," nhưng đồng thời yêu cầu người dùng cho phép SpaceXAI giữ lại dữ liệu của họ, lập luận rằng điều này "hữu ích cho việc gỡ lỗi."
Dr. Lukasz Olejnik, nhà nghiên cứu bảo mật độc lập tại King's College London, xác nhận rằng lượng dữ liệu giữ lại này là "quá mức," cảnh báo rằng dữ liệu tiềm ẩn có thể bao gồm "mã nguồn độc quyền, thông tin về lỗ hổng bảo mật, dữ liệu cá nhân, chi tiết cơ sở hạ tầng, và thông tin xác thực."
Giải pháp thực tế hay chỉ là lý thuyết?
SpaceXAI ban đầu phản hồi sự cố bằng một bài đăng nêu rằng "nếu chế độ không giữ lại dữ liệu bị tắt, lệnh /privacy có sẵn trong CLI để bật/tắt giữ lại dữ liệu, đồng thời xóa dữ liệu đã đồng bộ hóa trước đó." Tuy nhiên, Cereblab chỉ ra một điểm rất quan trọng: "/privacy chỉ là một toggle bật/tắt giữ lại dữ liệu cho từng phiên làm việc, không phải công tắc khắc phục vấn đề này, vì vậy nó không nên được xem là biện pháp kiểm soát chính."
Phát biểu của Cereblab nhấn mạnh rằng SpaceXAI có thể đã hiểu sai hoặc cố tình che giấu thực tế về cách hoạt động của hệ thống kiểm soát dữ liệu. Sự khác biệt giữa một toggle bật/tắt giữ lại dữ liệu cho từng phiên làm việc và một công tắc toàn cục là rất lớn — toggle phiên làm việc chỉ ảnh hưởng đến một phiên duy nhất, không phải toàn bộ cách thức công ty xử lý dữ liệu người dùng.



