xAI ने १५ जुलै, २०२६ रोजी आपल्या Grok Build टूलचा सोर्स कोड (source code) प्रसिद्ध केला, संशोधकांनी हे सिद्ध केल्यानंतर अवघ्या दोन दिवसांनी की हे सॉफ्टवेअर गुपचूप संपूर्ण git रिपॉझिटरीज, होम डिरेक्टरीज आणि गुप्त फाइल्स Google Cloud Storage वर अपलोड करत होते.

रिलीजला कारणीभूत ठरलेली घटना

१३ जुलै रोजी, एका सुरक्षा संशोधकाने दाखवून दिले की Grok Build ने त्याच्या जाहिरात केलेल्या गोपनीयता नियंत्रणांकडे (privacy controls) दुर्लक्ष केले. जेव्हा वापरकर्त्याने “stop uploads” टॉगल चालू केला, तेव्हाही हे टूल क्लाउड बकेटमध्ये डेटा स्ट्रीम करत राहिले. या अपलोड्समध्ये वर्किंग डिरेक्टरीमधील प्रत्येक फाईल आणि किमान एका प्रकरणात संपूर्ण होम फोल्डर गोळा करण्यात आले, ज्यामुळे SSH की आणि पासवर्ड डेटाबेस उघड झाले.

xAI ने वापरकर्त्याच्या चेकबॉक्सच्या मागे एक सर्व्हर-साइड फ्लॅग (server-side flag) लपवून ठेवला होता. दोन दिवसांनंतर कंपनीने जाहीर केले की Grok Build Apache 2.0 लायसन्स अंतर्गत ओपन-सोर्स केले जात आहे, आणि ही हालचाल डेव्हलपरना अधिक प्रवेश देण्यासाठी असल्याचे सांगितले.

रिपॉझिटरीमध्ये अजूनही काय आहे

नवीन रिपॉझिटरीवर एक नजर टाकल्यास असे दिसून येते की डेटा एक्सफिल्ट्रेशन (exfiltration) प्रक्रिया अजूनही तिथेच आहे. ती एका कंडिशनल (conditional) ब्लॉकच्या आत आहे जो लपवलेला फ्लॅग तपासतो—जो अजूनही अस्तित्वात आहे, फक्त तो अक्षम (disabled) करण्यात आला आहे. या कोडमध्ये OpenAI आणि OpenCode कडून श्रेय न देता कॉपी केलेले ब्लॉक्स देखील आहेत, आणि त्यात सब-एजंट्सना (sub-agents) त्यांचे अस्तित्व लपवण्यासाठी सूचना समाविष्ट केल्या आहेत, ही एक अशी पद्धत आहे जी फॉरेन्सिक विश्लेषणात अडथळा आणते.

हा उरलेला कोड का महत्त्वाचा आहे

आता Grok Build वापरणाऱ्या डेव्हलपर्सना प्रत्येक पॅचमध्ये (patch) एक सिंगल फ्लॅग योग्य स्थितीत ठेवण्यासाठी xAI वर विश्वास ठेवावा लागेल. हा विश्वास तीन कारणांमुळे नाजूक आहे:

  • लपवलेला कंट्रोल पाथ (Hidden control path) – हा फ्लॅग सर्व्हर-साइडवर असतो, जो एंड-युजर्सना दिसत नाही. चुकीच्या कॉन्फिगरेशनमुळे किंवा एखाद्या दुर्भावनापूर्ण इनसायडरमुळे कोणत्याही ऑडिट ट्रेलशिवाय तो बदलला जाऊ शकतो.
  • श्रेय न देता कोडचा पुनर्वापर (Code reuse without credit) – जर घेतलेला कोड विसंगत अटींसह असेल, तर अस्पष्ट लायसन्सिंगमुळे वापरकर्ते कायदेशीर जोखमीच्या संपर्कात येऊ शकतात.
  • ओबफस्केशन सूचना (Obfuscation instructions) – अंगभूत लपवण्याची यंत्रणा सुरक्षा साधनांना टूलद्वारे सुरू होणाऱ्या दुर्भावनापूर्ण क्रिया शोधणे कठीण बनवते.

ओपन-सोर्स लेबलचा अर्थ आपोआप समुदाय-चालित पुनरावलोकन (community-driven review) असा होत नाही. xAI ची रिपॉझिटरी बाह्य पुल रिक्वेस्ट (pull requests) स्वीकारत नाही, त्यामुळे सार्वजनिकरित्या वाचण्यायोग्य असूनही कोडबेस एका बंद लूपमध्ये (closed loop) विकसित होईल.

Grok Build इतर पर्यायांच्या तुलनेत कुठे आहे

टूल लायसन्स समुदाय योगदान व्हेंडर लॉक-इन
Grok Build Apache 2.0 नाही (xAI PRs ब्लॉक करते) कमी (अनेक मॉडेल्सना सपोर्ट करते)
Codex CLI Apache 2.0 नाही (OpenAI ला मर्यादित) जास्त (फक्त OpenAI)
OpenCode MIT हो (समुदायाचे काम स्वीकारते) कमी (मल्टी-प्रोव्हायडर)
Claude Code Proprietary नाही जास्त (फक्त Claude)

Grok Build चा एकमेव स्पष्ट फायदा म्हणजे स्थानिक मॉडेल्स किंवा इतर व्हेंडर्सकडे 指向 (pointing) करण्याची त्याची क्षमता, ज्यामुळे एकाच प्रोव्हायडरवरील अवलंबित्व कमी होते. इतर सर्व मुद्दे—लायसन्सची मोकळीक, योगदान मॉडेल आणि कोडचा उगम—हे एकतर सध्याच्या पर्यायांच्या बरोबरीचे आहेत किंवा त्यापेक्षा वाईट आहेत.

डेव्हलपर्सनी आता काय करावे

  • अपलोड पाथ ऑडिट करा (Audit the upload path) – रिपॉझिटरीचा नेटवर्क कोड तपासा आणि अज्ञात एंडपॉइंट्सना कोणतेही आउटबाउंड कनेक्शन शिल्लक नाही याची खात्री करा.
  • सीक्रेट्स रोटेट करा (Rotate secrets) – १३ जुलैपूर्वी Grok Build च्या जवळ असलेल्या कोणत्याही SSH की, API टोकन्स किंवा पासवर्ड स्टोअर्स पुन्हा तयार करा.
  • आयसोलेशनमध्ये चालवा (Run in isolation) – टूल अशा सँडबॉक्स किंवा कंटेनरमध्ये तैनात करा ज्याला विशेषाधिकार प्राप्त फाइल्स किंवा क्रेडेंशियल्सचा प्रवेश नसेल.
  • फ्लॅगची स्थिती मॉनिटर करा (Monitor flag state) – जर तुम्ही स्वतःची इन्स्टन्स होस्ट करत असाल, तर प्रत्येक अपडेटनंतर लपवलेला फ्लॅग अक्षम (disabled) राहतो की नाही याची पडताळणी करा.

या पावलांमुळे xAI च्या बाजूने भविष्यातील बदलाचा धोका पूर्णपणे टळत नाही, परंतु अस्तित्वात असलेली एक्सफिल्ट्रेशन लॉजिक (exfiltration logic) पुन्हा गुपचूप समोर येण्याची शक्यता कमी होते.

सारांश

डेटा-एक्सफिल्ट्रेशन घोटाळ्यानंतर Grok Build ओपन-सोर्स केल्याने मूळ असुरक्षितता दूर होत नाही. रिपॉझिटरीमध्ये अजूनही लपवलेली अपलोड प्रक्रिया आहे आणि एकमेव सुरक्षा उपाय म्हणजे कंपनीच्या नियंत्रणाखाली असलेला फ्लॅग आहे. जोपर्यंत कोडमधून ती लॉजिक काढून टाकली जात नाही किंवा फ्लॅगची स्थिती ऑडिट करण्यायोग्य होत नाही, तोपर्यंत डेव्हलपर्सनी Grok Build कडे एक उच्च-जोखीम घटक म्हणून पाहिले पाहिजे आणि त्याचा वापर केवळ संवेदनशील डेटा नसलेल्या वातावरणापुरता मर्यादित ठेवला पाहिजे.