Как команда Маска «слила» свой же ИИ: три реальных скандала xAI с утечками кода
Тайная закачка 5 ГБ чужого кода, API-ключ на GitHub и кража исходников Grok — всё это произошло на самом деле.
Table Of Content
Когда говорят «Маск слил исходный код», обычно имеют в виду один инцидент. На самом деле за 2025–2026 годы вокруг xAI и SpaceXAI накопилось сразу три документально подтверждённых утечки, каждая из которых по-своему показательна. Разберём их по порядку.
Инцидент №1: Grok Build тайно выкачивал ваши репозитории (июль 2026)
Главный скандал разгорелся 12 июля 2026 года. Независимый исследователь безопасности, публикующийся под псевдонимом Cereblab, провёл сетевой анализ инструмента Grok Build CLI версии 0.2.93 — ИИ-ассистента для программистов от SpaceXAI.
Cereblab написал: «Grok Build загрузил весь мой Git-репозиторий, несмотря на явные инструкции не открывать его». Он опубликовал результаты сетевого перехвата трафика 12 июля, отслеживая работу Grok Build CLI 0.2.93 через mitmproxy.
Анализ выявил два одновременных сетевых канала: основной канал модели (POST /v1/responses) передал около 192 КБ релевантного контента, тогда как канал хранения (POST /v1/storage) загрузил 5,10 гигабайта данных в 73 пакетах примерно по 75 МБ каждый — это в ~27 800 раз больше данных, чем требовалось для выполнения задачи.
Отправка всего репозитория и его истории — это намного больше, чем отправка файлов, нужных для задачи. Репозиторий может содержать проприетарный код, внутренние URL, данные клиентов и учётные данные, удалённые из рабочего дерева, но всё ещё хранящиеся в истории коммитов.
Настройка «не обучать модель» не работала
При отключённой опции «Улучшить модель» Grok всё равно загружал репозиторий, а ответ сервера продолжал возвращать `trace_upload_enabled: true`. Этот переключатель управляет тем, обучает ли инструмент модель на ваших данных — но не тем, покидает ли ваш код машину. Это два разных элемента управления, и только один из них был виден пользователю.
Сравнительное тестирование Cereblab показало: Claude Code, Codex CLI и Gemini отправляли только те файлы, которые открывали их агенты во время задачи — значительно меньше, чем загрузка всего рабочего пространства у Grok Build.
Другие пользователи Grok Build сообщили об аналогичных результатах после публикации отчёта Cereblab, включая одного, у которого был загружен весь пользовательский каталог — с SSH-ключами, базами данных менеджера паролей и прочим.
Реакция Маска: обещать и открыть код

Сетевой анализ доказал: CLI Grok Build упаковывал целые отслеживаемые репозитории разработчиков — полную историю Git, зафиксированные секреты — и отправлял их в бакет Google Cloud Storage с объёмом примерно в 27 800 раз больше, чем требовалось для задачи. Анализ попал на первую страницу Hacker News 14 июля и вынудил Маска пообещать удаление всех ранее загруженных данных пользователей.
Маск написал 14 июля: «Все данные пользователей, загруженные на SpaceXAI до сих пор, будут полностью и окончательно удалены. Абсолютно ничего не останется».
Создатель Datasette Саймон Уиллисон отметил, что кодовая база Grok Build насчитывает 844 530 строк кода на Rust. «Там всё ещё есть остатки кода, который раньше загружал всё в Google Cloud, — написал он, — но, похоже, они теперь отключены».
При этом xAI так и не сообщила: количество пострадавших пользователей, общий объём собранных данных с момента запуска бета-версии Grok Build в мае 2026 года, способ для разработчиков проверить удаление именно их данных, сроки удаления и независимое подтверждение факта удаления.
Инцидент №2: Сотрудник DOGE опубликовал API-ключ xAI на GitHub (июль 2025)
За год до скандала с Grok Build произошёл другой инцидент. Марко Элез, государственный служащий, связанный с DOGE Илона Маска, случайно раскрыл приватный API-ключ к инструментам xAI. Утечка произошла 13 июля 2025 года, когда Элез загрузил на GitHub файл с кодом-скриптом «agent.py», в который был встроен приватный ключ API с прямым доступом к инфраструктуре xAI.
По данным Филиппа Катюрели, главного специалиста по взлому консалтинговой фирмы Seralys, раскрытый API-ключ открывал доступ как минимум к 52 различным LLM, используемым xAI, причём самая новая из них — «grok-4-0709» — была создана 9 июля 2025 года.
Элез удалил репозиторий с GitHub, однако сам ключ не был отозван, что оставляло возможность продолжать получать доступ к моделям.
«Если разработчик не может сохранить в тайне API-ключ, это вызывает вопросы о том, как он обращается с гораздо более конфиденциальной правительственной информацией за закрытыми дверями», —