xAI telah mengeluarkan kod sumber untuk alat Grok Build pada 15 Julai 2026, hanya dua hari selepas penyelidik membuktikan bahawa perisian tersebut memuat naik keseluruhan repositori git, direktori rumah, dan fail rahsia secara senyap ke Google Cloud Storage.

Insiden yang mencetuskan pelepasan tersebut

Pada 13 Julai, seorang penyelidik keselamatan menunjukkan bahawa Grok Build mengabaikan kawalan privasi yang diiklankan. Apabila pengguna menukar suis "stop uploads", alat tersebut terus menghantar data ke storan awan (cloud bucket). Muat naik tersebut merangkumi setiap fail dalam direktori kerja dan, dalam sekurang-kurangnya satu kes, merangkumi keseluruhan folder rumah, mendedahkan kunci SSH dan pangkalan data kata laluan.

xAI menyembunyikan penanda (flag) di bahagian pelayan di sebalik kotak semakan pengguna. Dua hari kemudian, syarikat itu mengumumkan bahawa Grok Build sedang dijadikan sumber terbuka di bawah lesen Apache 2.0, dengan menyifatkan langkah tersebut sebagai cara untuk meluaskan akses pembangun.

Apa yang masih terkandung dalam repositori tersebut

Pandangan pantas terhadap repositori baharu menunjukkan rutin eksfiltrasi masih ada di sana. Ia terletak di dalam satu syarat (conditional) yang menyemak penanda tersembunyi tersebut—masih ada, cuma telah dinyahaktifkan. Kod tersebut juga mengandungi blok yang disalin daripada OpenAI dan OpenCode tanpa atribusi, dan ia menyertakan arahan untuk sub-ejen bagi menyembunyikan kewujudan mereka, satu teknik yang menyukarkan analisis forensik.

Mengapa kod yang masih berbaki itu penting

Pembangun yang menggunakan Grok Build sekarang perlu mempercayai xAI untuk memastikan penanda tunggal berada dalam keadaan yang betul bagi setiap tampalan (patch). Kepercayaan itu rapuh kerana tiga sebab:

  • Laluan kawalan tersembunyi – Penanda tersebut berada di bahagian pelayan, tidak kelihatan kepada pengguna akhir. Salah konfigurasi atau orang dalam yang berniat jahat boleh menukarnya tanpa sebarang jejak audit.
  • Penggunaan semula kod tanpa kredit – Asal-usul pelesenan yang tidak jelas boleh mendedahkan pengguna kepada risiko undang-undang jika kod yang dipinjam membawa terma yang tidak serasi.
  • Arahan pengaburan (obfuscation) – Mekanisme penyembunyian terbina dalam menyukarkan alatan keselamatan untuk mengesan aktiviti berniat jahat yang mungkin dicetuskan oleh alat tersebut.

Label sumber terbuka tidak secara automatik membawa semakan dipacu komuniti. Repositori xAI tidak menerima permintaan tarik (pull requests) luaran, jadi kod asas tersebut akan berkembang dalam gelung tertutup walaupun boleh dibaca secara awam.

Bagaimana Grok Build berbanding dengan alternatif lain

Alat Lesen Sumbangan komuniti Kekuncian vendor (Vendor lock-in)
Grok Build Apache 2.0 Tiada (xAI menyekat PR) Rendah (menyokong pelbagai model)
Codex CLI Apache 2.0 Tiada (terkunci kepada OpenAI) Tinggi (OpenAI sahaja)
OpenCode MIT Ya (menerima kerja komuniti) Rendah (pelbagai pembekal)
Claude Code Proprietary Tiada Tinggi (Claude sahaja)

Satu-satunya kelebihan jelas yang ditawarkan oleh Grok Build adalah keupayaannya untuk merujuk kepada model tempatan atau pembekal lain, sekali gus mengurangkan kebergantungan pada satu pembekal sahaja. Semua perkara lain—keterbukaan lesen, model sumbangan, dan asal-usul kod—adalah setara atau lebih buruk daripada pilihan sedia ada.

Apa yang perlu dilakukan oleh pembangun sekarang

  • Audit laluan muat naik – Periksa kod rangkaian repositori dan sahkan bahawa tiada sambungan keluar ke titik akhir (endpoint) yang tidak dikenali yang masih berbaki.
  • Putar (rotate) rahsia – Jana semula mana-mana kunci SSH, token API, atau storan kata laluan yang berada berdekatan dengan Grok Build sebelum 13 Julai.
  • Jalankan dalam pengasingan – Gunakan alat tersebut di dalam sandbox atau kontena yang tidak mempunyai akses kepada fail atau kredential yang diberi keistimewaan.
  • Pantau keadaan penanda – Jika anda menghoskan instans anda sendiri, sahkan bahawa penanda tersembunyi tersebut kekal dinyahaktifkan selepas setiap kemas kini.

Langkah-langkah ini tidak menghapuskan risiko perubahan masa hadapan di pihak xAI, tetapi ia mengurangkan kemungkinan logik eksfiltrasi sedia ada akan muncul semula secara senyap.

Kesimpulan

Menjadikan Grok Build sebagai sumber terbuka selepas skandal eksfiltrasi data tidak menghapuskan kerentanan yang mendasari. Repositori tersebut masih membawa rutin muat naik tersembunyi, dan satu-satunya perlindungan adalah penanda yang dikawal oleh syarikat. Sehingga kod tersebut dibersihkan daripada logik itu atau keadaan penanda tersebut boleh diaudit, pembangun harus menganggap Grok Build sebagai komponen berisiko tinggi dan mengehadkan penggunaannya kepada persekitaran yang tidak mengandungi data sensitif.