Слушайте, вот это я понимаю скандал.

xAI выпустила CLI-инструмент grok — штука для работы из терминала. Казалось бы, удобно: запускаешь команду в папке с проектом и работаешь с Groком напрямую. Но тут один пользователь заметил кое-что интересное — и начался пожар.

Оказалось, что при запуске команды в директории инструмент мог загрузить всю папку целиком в Google Cloud бакеты xAI. Всё содержимое. Без явного предупреждения. Представьте: вы сидите, вайб-кодите какой-нибудь проект, где лежат конфиги, ключи, .env-файлы — и всё это молча улетает на чужие сервера. 😬

Сообщество взорвалось. Backlash был серьёзный — и xAI пришлось реагировать быстро.

Что произошло дальше и почему это вообще кейс про безопасность

В ответ на скандал xAI открыла исходники инструмента — репозиторий xai-org/grok-build теперь публичный. Логика понятна: «вот код, смотрите сами, нам скрывать нечего». Жест в сторону прозрачности.

Но сам факт того, что это вообще случилось — хороший повод поговорить про то, о чём многие не думают, когда ставят очередной AI-инструмент.

Что стоит проверять перед тем, как запускать любой AI CLI в рабочей папке

1. Читай документацию про то, что именно инструмент отправляет на сервер. Не «в общих чертах», а конкретно: какие файлы, какие метаданные, куда.

2. Никогда не запускай новый инструмент первый раз в директории с реальным проектом. Сделай тестовую пустую папку, поиграйся там.

3. Смотри на сетевой трафик при первом запуске — Charles Proxy, Wireshark, или хотя бы mitmproxy. Пять минут на проверку могут спасти от очень неприятной ситуации.

4. .env-файлы, ключи и конфиги — в .gitignore и подальше от директорий, где крутятся AI-инструменты. Это вообще базовая гигиена.

5. Если инструмент опенсорсный — смотри код перед установкой. Теперь у grok-build он есть. Пользуйтесь.

Базовое правило: любой AI-инструмент, который работает с файловой системой, должен вызывать такой же уровень доверия, как незнакомый человек с доступом к вашему компьютеру. Может быть всё в порядке. А может и нет.

История с grok-инструментом закончилась тем, что код открыли — и это хорошо. Но лучше не ждать, пока скандал заставит компанию быть прозрачной.

Источник: https://simonwillison.net/2026/Jul/15/grok-build/#atom-everything

📻 Подписывайся на В эфире радио Свеклана


В этом посте были ссылки, но мы их удалили по правилам Сетки