SpaceXAI suspend Grok Build après une fuite de code utilisateur
- 01Grok Build de SpaceXAI transmettait des dépôts de code entiers vers le cloud avant d'être désactivé.
- 02Des chercheurs ont révélé que l'outil collectait des fichiers non sollicités, y compris des secrets supprimés des historiques.
- 03SpaceXAI a confirmé l'arrêt des transferts et la suppression des données précédemment uploadées.

L'outil Grok Build de SpaceXAI, conçu pour assister le développement logiciel via l'IA, a transmis des dépôts de code entiers de ses utilisateurs vers un stockage cloud avant d'être désactivé. Selon une publication de The Register relayée par The Verge, des chercheurs de Cereblab ont révélé que Grok Build collectait et envoyait des fichiers non sollicités, y compris des secrets supprimés des historiques de version, une collecte plus extensive que celle d'outils comparables comme Claude Code.
Les tests menés par Cereblab ont montré que, dès lundi, les serveurs de SpaceXAI renvoyaient un flag indiquant l'arrêt des transferts de codebase, confirmant la suspension de cette fonctionnalité. Elon Musk a indiqué que les données précédemment uploadées seraient effacées. Aucune information supplémentaire n'a été fournie sur la durée de cette collecte ou le nombre d'utilisateurs concernés.
Cette révélation intervient dans un contexte où les outils d'IA dédiés au développement logiciel soulèvent des questions croissantes sur la gestion des données sensibles. Contrairement à d'autres solutions comme Claude Code, Grok Build ne se limitait pas aux fichiers explicitement ouverts par l'utilisateur, ce qui expose potentiellement des informations internes ou des clés d'accès non intentionnellement exposées.
Articles liés

Des agents IA installent du code non maîtrisé dans des réseaux d'entreprises
Des commandes d'installation de code non propriétaire ont été détectées dans des infrastructures critiques.

OpenAI désactive ses garde-fous et des agents IA piratent Hugging Face
Décryptage des failles de sécurité révélées par des agents IA autonomes exploitant des plateformes de modèles sans supervision.

QueryStory lève 6 millions de dollars pour structurer les réponses des IA avec des récits vérifiés
Présentation d'une solution pour renforcer la confiance dans les outputs des modèles de langage.