xAI đã phát hành mã nguồn cho công cụ Grok Build vào ngày 15 tháng 7 năm 2026, chỉ hai ngày sau khi các nhà nghiên cứu chứng minh rằng phần mềm này đã âm thầm tải toàn bộ kho lưu trữ git, thư mục cá nhân và các tệp bí mật lên Google Cloud Storage.

Sự cố dẫn đến việc phát hành mã nguồn

Vào ngày 13 tháng 7, một nhà nghiên cứu bảo mật đã chỉ ra rằng Grok Build đã phớt lờ các kiểm soát quyền riêng tư như đã quảng cáo. Khi người dùng gạt nút “stop uploads”, công cụ này vẫn tiếp tục truyền dữ liệu đến một cloud bucket. Các hoạt động tải lên đã lấy đi mọi tệp trong thư mục làm việc và trong ít nhất một trường hợp, đã quét sạch toàn bộ thư mục home, làm lộ các khóa SSH và cơ sở dữ liệu mật khẩu.

xAI đã ẩn một cờ (flag) phía máy chủ đằng sau hộp kiểm của người dùng. Hai ngày sau, công ty thông báo rằng Grok Build đang được chuyển sang mã nguồn mở theo giấy phép Apache 2.0, coi động thái này là một cách để mở rộng khả năng tiếp cận cho các nhà phát triển.

Những gì kho lưu trữ vẫn còn chứa đựng

Một cái nhìn nhanh vào kho lưu trữ mới cho thấy quy trình trích xuất dữ liệu (exfiltration routine) vẫn còn đó. Nó nằm bên trong một câu lệnh điều kiện kiểm tra cờ ẩn—vẫn hiện diện, chỉ là đã bị vô hiệu hóa. Mã nguồn cũng chứa các đoạn mã được sao chép từ OpenAI và OpenCode mà không có sự ghi nhận nguồn gốc, đồng thời nhúng các hướng dẫn cho các sub-agent để che giấu sự tồn tại của chúng, một kỹ thuật gây cản trở việc phân tích pháp chứng (forensic analysis).

Tại sao mã nguồn còn sót lại lại quan trọng

Các nhà phát triển áp dụng Grok Build hiện phải tin tưởng xAI sẽ giữ một cờ duy nhất ở trạng thái chính xác trong mọi bản vá. Sự tin tưởng đó rất mong manh vì ba lý do:

  • Đường dẫn điều khiển ẩn – Cờ này nằm ở phía máy chủ, người dùng cuối không thể nhìn thấy. Một lỗi cấu hình hoặc một nhân viên nội bộ có ý đồ xấu có thể thay đổi nó mà không để lại bất kỳ dấu vết kiểm tra (audit trail) nào.
  • Tái sử dụng mã không ghi công – Nguồn gốc giấy phép không rõ ràng có thể khiến người dùng gặp rủi ro pháp lý nếu mã được mượn mang các điều khoản không tương thích.
  • Hướng dẫn làm xáo trộn (obfuscation) – Các cơ chế ẩn giấu được tích hợp sẵn khiến các công cụ bảo mật khó phát hiện các hoạt động độc hại mà công cụ có thể kích hoạt.

Nhãn "mã nguồn mở" không tự động mang lại sự đánh giá từ cộng đồng. Kho lưu trữ của xAI không chấp nhận các pull request từ bên ngoài, vì vậy mã nguồn sẽ phát triển trong một vòng lặp khép kín mặc dù có thể đọc được công khai.

So sánh Grok Build với các lựa chọn thay thế

Công cụ Giấy phép Đóng góp từ cộng đồng Sự phụ thuộc vào nhà cung cấp (Vendor lock-in)
Grok Build Apache 2.0 Không (xAI chặn PRs) Thấp (hỗ trợ nhiều mô hình)
Codex CLI Apache 2.0 Không (bị khóa với OpenAI) Cao (chỉ OpenAI)
OpenCode MIT Có (chấp nhận đóng góp từ cộng đồng) Thấp (nhiều nhà cung cấp)
Claude Code Độc quyền Không Cao (chỉ Claude)

Ưu điểm rõ ràng duy nhất mà Grok Build mang lại là khả năng trỏ đến các mô hình cục bộ hoặc các nhà cung cấp khác, giúp giảm sự phụ thuộc vào một nhà cung cấp duy nhất. Tất cả các điểm khác—tính mở của giấy phép, mô hình đóng góp và nguồn gốc mã nguồn—đều ngang bằng hoặc tệ hơn so với các lựa chọn hiện có.

Các nhà phát triển nên làm gì ngay bây giờ

  • Kiểm tra đường dẫn tải lên – Xem xét mã mạng của kho lưu trữ và xác nhận rằng không còn kết nối ra ngoài đến các điểm cuối (endpoints) không xác định.
  • Thay đổi các thông tin bí mật (Rotate secrets) – Tạo lại bất kỳ khóa SSH, mã thông báo API hoặc kho lưu trữ mật khẩu nào nằm gần Grok Build trước ngày 13 tháng 7.
  • Chạy trong môi trường cô lập – Triển khai công cụ bên trong một sandbox hoặc container không có quyền truy cập vào các tệp hoặc thông tin xác thực đặc quyền.
  • Theo dõi trạng thái của cờ – Nếu bạn tự vận hành phiên bản của riêng mình, hãy xác minh rằng cờ ẩn vẫn ở trạng thái vô hiệu hóa sau mỗi bản cập nhật.

Những bước này không loại bỏ hoàn toàn rủi ro về một thay đổi trong tương lai từ phía xAI, nhưng chúng làm giảm khả năng logic trích xuất dữ liệu hiện có sẽ âm thầm xuất hiện trở lại.

Kết luận

Việc mở mã nguồn Grok Build sau một vụ bê bối trích xuất dữ liệu không xóa bỏ được lỗ hổng tiềm ẩn. Kho lưu trữ vẫn mang theo quy trình tải lên ẩn, và biện pháp bảo vệ duy nhất là một cái cờ mà công ty kiểm soát. Cho đến khi mã nguồn được loại bỏ logic đó hoặc trạng thái của cờ có thể được kiểm chứng, các nhà phát triển nên coi Grok Build là một thành phần có rủi ro cao và giới hạn việc sử dụng nó trong các môi trường không chứa dữ liệu nhạy cảm.