Společnost xAI reagovala na silnou kritiku komunity a zveřejnila úplný zdrojový kód svého příkazového nástroje Grok Build pod licencí Apache 2.0. K tomuto kroku ji vedl incident, při němž nástroj automaticky nahrával celý domovský adresář uživatele do cloudových úložišť xAI · včetně souborů jako jsou SSH klíče nebo databáze správce hesel. Podle blogu Simona Willisona uživatelé při spuštění příkazu v domovském adresáři zjistili, že se nahrály „my SSH keys, my password manager database, my documents, photos, videos, everything“.
Elon Musk na incident zareagoval slibem, že všechna dříve nahraná data budou smazána. Podle téhož zdroje uvedl: „As a precautionary measure, all user data that was uploaded to xAI before now will be completely and utterly deleted.“ Následně xAI od 12. července vypnula výchozí ukládání dat a umožnila provoz nástroje výhradně lokálně, čímž odstranila automatickou synchronizaci s cloudem.
Zdrojový kód Grok Build čítá 844 530 řádků v jazyce Rust, z čehož jen asi 3 % tvoří tzv. vendored kód. Willison jej označil za „surprising codebase“ a porovnal ho s OpenAI Codex, který má 950 933 řádků Rustu. Úložiště obsahuje jediný commit zveřejňující kód, bez podrobností o vývoji v čase.
Otevření kódu pod licencí Apache 2.0 má obnovit důvěru uživatelů a umožnit nezávislé ověřování bezpečnostních aspektů nástroje. Willison zdůraznil, že po deaktivaci nahrávání dat nástroj respektuje volbu uživatelů a že Grok Build lze nyní spouštět „fully open‑sourced and local‑first with your own inference“. Tím se otevírá možnost auditovat chování nástroje bez rizika nechtěného úniku citlivých informací.
Incident a následná opatření se odehrávají v širším kontextu, kdy xAI nedávno představila model Grok 4.5 určený pro kódování a agentní úlohy. Přestože tato novinka není přímo spojena s otevřením kódu Grok Build, ukazuje na rychlý vývoj a rozšiřování produktového portfolia společnosti. Zároveň podtrhuje potřebu transparentnosti a ochrany soukromí u moderních AI nástrojů, které často pracují s citlivými daty.
Co to znamená: Pro firmy to znamená zvýšenou potřebu auditovat a kontrolovat nástroje, které integrují do svých vývojových procesů. Otevřený kód umožňuje bezpečnostním týmům prověřit, zda nedochází k nechtěnému sběru či přenosu dat, a nástroj nasadit v režimu lokálního zpracování, čímž se minimalizuje riziko úniku citlivých informací.
Zdroje: