xAI তাদের Grok Build টুলের সোর্স কোড ১৫ জুলাই, ২০২৬ তারিখে প্রকাশ করেছে, গবেষকরা প্রমাণ করার মাত্র দুই দিন পর যে সফটওয়্যারটি নিঃশব্দে সম্পূর্ণ git রিপোজিটরি, হোম ডিরেক্টরি এবং গোপন ফাইলগুলো Google Cloud Storage-এ আপলোড করছিল।

সেই ঘটনা যা এই রিলিজের সূত্রপাত ঘটিয়েছে

১৩ জুলাই, একজন নিরাপত্তা গবেষক দেখান যে Grok Build তার বিজ্ঞাপিত প্রাইভেসী কন্ট্রোল বা গোপনীয়তা নিয়ন্ত্রণ ব্যবস্থা উপেক্ষা করছিল। যখন একজন ব্যবহারকারী “stop uploads” টগলটি অন করেন, টুলটি তখনও ক্লাউড বাকেটে ডেটা স্ট্রিম করা চালিয়ে যাচ্ছিল। আপলোড করার সময় এটি ওয়ার্কিং ডিরেক্টরির প্রতিটি ফাইল সংগ্রহ করছিল এবং অন্তত একটি ক্ষেত্রে, সম্পূর্ণ হোম ফোল্ডারটি নিয়ে নিয়েছিল, যার ফলে SSH কী এবং পাসওয়ার্ড ডেটাবেস ফাঁস হয়ে গিয়েছিল।

xAI ব্যবহারকারীর চেকবক্সের পেছনে একটি সার্ভার-সাইড ফ্ল্যাগ (flag) লুকিয়ে রেখেছিল। দুই দিন পর কোম্পানি ঘোষণা করে যে Grok Build Apache 2.0 লাইসেন্সের অধীনে ওপেন-সোর্স করা হচ্ছে, এবং এই পদক্ষেপটিকে ডেভেলপারদের অ্যাক্সেস বাড়ানোর একটি উপায় হিসেবে উপস্থাপন করে।

রিপোজিটরিতে এখনও কী কী রয়েছে

নতুন রিপোজিটরিতে এক পলক দেখলেই বোঝা যায় যে ডেটা এক্সফিল্ট্রেশন (exfiltration) রুটিনটি এখনও সেখানে রয়েছে। এটি একটি কন্ডিশনালের ভেতরে রয়েছে যা লুকানো ফ্ল্যাগটি পরীক্ষা করে—এটি এখনও বিদ্যমান, শুধু নিষ্ক্রিয় করা হয়েছে। কোডটিতে কোনো কৃতিত্ব (attribution) ছাড়াই OpenAI এবং OpenCode থেকে কপি করা ব্লক রয়েছে এবং এতে সাব-এজেন্টদের অস্তিত্ব গোপন করার জন্য নির্দেশাবলী অন্তর্ভুক্ত করা হয়েছে, যা ফরেনসিক অ্যানালাইসিসকে বাধাগ্রস্ত করে।

কেন এই অবশিষ্ট কোডটি গুরুত্বপূর্ণ

যারা এখন Grok Build ব্যবহার করবেন, তাদের প্রতিটি প্যাচ বা আপডেটের ক্ষেত্রে একটি মাত্র ফ্ল্যাগ সঠিক অবস্থায় আছে কি না তা নিশ্চিত করার জন্য xAI-এর ওপর নির্ভর করতে হবে। এই বিশ্বাস তিনটি কারণে ভঙ্গুর:

  • লুকানো কন্ট্রোল পাথ – ফ্ল্যাগটি সার্ভার সাইডে থাকে, যা সাধারণ ব্যবহারকারীদের কাছে অদৃশ্য। একটি ভুল কনফিগারেশন বা কোনো ক্ষতিকারক অভ্যন্তরীণ ব্যক্তি কোনো অডিট ট্রেইল ছাড়াই এটি পরিবর্তন করে দিতে পারে।
  • ক্রেডিট ছাড়াই কোড পুনরায় ব্যবহার – লাইসেন্সিং সংক্রান্ত অস্পষ্টতার কারণে ব্যবহারকারীরা আইনি ঝুঁকির মুখে পড়তে পারেন যদি ধার করা কোডটিতে অসামঞ্জস্যপূর্ণ শর্তাবলী থাকে।
  • অবফাসকেশন (Obfuscation) নির্দেশাবলী – বিল্ট-ইন লুকানোর মেকানিজমগুলো নিরাপত্তা সরঞ্জামগুলোর জন্য টুলটি দ্বারা ট্রিগার করা কোনো ক্ষতিকারক কার্যকলাপ শনাক্ত করা কঠিন করে তোলে।

ওপেন-সোর্স লেবেল মানেই যে স্বয়ংক্রিয়ভাবে কমিউনিটি-চালিত রিভিউ আসবে তা নয়। xAI-এর রিপোজিটরি কোনো এক্সটার্নাল পুল রিকোয়েস্ট (pull request) গ্রহণ করে না, তাই এটি পাবলিকলি পড়া গেলেও কোডবেসটি একটি ক্লোজড লুপের মধ্যেই বিবর্তিত হবে।

বিকল্পগুলোর তুলনায় Grok Build কেমন

টুল লাইসেন্স কমিউনিটি অবদান ভেন্ডর লক-ইন
Grok Build Apache 2.0 না (xAI PR ব্লক করে) কম (একাধিক মডেল সমর্থন করে)
Codex CLI Apache 2.0 না (OpenAI-এর সাথে লক করা) বেশি (শুধুমাত্র OpenAI)
OpenCode MIT হ্যাঁ (কমিউনিটির কাজ গ্রহণ করে) Low (মাল্টি-প্রোভাইডার)
Claude Code Proprietary না বেশি (শুধুমাত্র Claude)

Grok Build-এর একমাত্র স্পষ্ট সুবিধা হলো এটি লোকাল মডেল বা অন্যান্য ভেন্ডরের দিকে নির্দেশ করার ক্ষমতা রাখে, যা একটি একক প্রোভাইডারের ওপর নির্ভরতা কমায়। লাইসেন্সের উন্মুক্ততা, অবদানের মডেল এবং কোডের উৎস—অন্যান্য সব দিক বর্তমান বিকল্পগুলোর সমান বা তার চেয়েও খারাপ।

ডেভেলপারদের এখন যা করা উচিত

  • আপলোড পাথ অডিট করুন – রিপোজিটরির নেটওয়ার্ক কোড পরীক্ষা করুন এবং নিশ্চিত করুন যে অজানা এন্ডপয়েন্টে কোনো আউটবাউন্ড কানেকশন অবশিষ্ট নেই।
  • সিক্রেট রোটেশন করুন – ১৩ জুলাইয়ের আগে Grok Build-এর আশেপাশে থাকা যেকোনো SSH কী, API টোকেন বা পাসওয়ার্ড স্টোর নতুন করে তৈরি করুন।
  • আইসোলেশনে চালান – টুলটি একটি স্যান্ডবক্স বা কন্টেইনারের ভেতরে ব্যবহার করুন যেখানে বিশেষ ফাইল বা ক্রেডেনশিয়াল অ্যাক্সেস করার ক্ষমতা নেই।
  • ফ্ল্যাগ স্টেট মনিটর করুন – আপনি যদি নিজের ইনস্ট্যান্স হোস্ট করেন, তবে প্রতিটি আপডেটের পরে লুকানো ফ্ল্যাগটি নিষ্ক্রিয় আছে কি না তা যাচাই করুন।

এই পদক্ষেপগুলো xAI-এর পক্ষ থেকে ভবিষ্যতে কোনো পরিবর্তনের ঝুঁকি দূর করে না, তবে বিদ্যমান এক্সফিল্ট্রেশন লজিক নিঃশব্দে পুনরায় ফিরে আসার সম্ভাবনা কমিয়ে দেয়।

মূল কথা

ডেটা এক্সফিল্ট্রেশন কেলেঙ্কারির পর Grok Build-কে ওপেন-সোর্স করা মানে অন্তর্নিহিত দুর্বলতা দূর করা নয়। রিপোজিটরিতে এখনও সেই লুকানো আপলোড রুটিন রয়েছে এবং একমাত্র সুরক্ষা ব্যবস্থা হলো একটি ফ্ল্যাগ যা কোম্পানিটি নিয়ন্ত্রণ করে। যতক্ষণ না কোড থেকে সেই লজিক সরিয়ে ফেলা হচ্ছে বা ফ্ল্যাগের অবস্থা অডিটযোগ্য করা হচ্ছে, ততক্ষণ ডেভেলপারদের উচিত Grok Build-কে একটি উচ্চ-ঝুঁকিপূর্ণ উপাদান হিসেবে বিবেচনা করা এবং এর ব্যবহার শুধুমাত্র এমন পরিবেশে সীমাবদ্ধ রাখা যেখানে কোনো সংবেদনশীল ডেটা নেই।