Saltar al contenido
NoCodaNOCODA.TVHABLEMOS →
PRODUCTOPlaud lanza auriculares con eSIM para agentes de IADATOBarret Zoph, ex-OpenAI, se une a GoogleFUNDINGOpenAI expande su presencia a BrasilDATOAustralia prohíbe IA generativa en listas musicalesMODELOReportan el ascenso de los modelos de IA pequeñosDATOIndustria IA critica plan de Trump de gravar chipsPRODUCTOGoogle Search integra IA para planificar y reservar viajesDATOJensen Huang (Nvidia) afirma haber logrado AGI 'sin sentido'BREAKINGOpenAI lanza publicidad en ChatGPT gratuito y Go en India con 50 marcas y ad manager desde septiembreBREAKINGGoogle Gemini Omni 1.1 Flash baja 60% el costo de generar video con IA y procesa más rápidoBREAKINGAnthropic lanza estándar para que agentes de IA controlen equipamiento físico de laboratorio y fábricaBREAKINGAnthropic firma contrato de US$45 mil millones con Nscale para capacidad de cómputo previo a su IPODATOAmazon triplica pedidos de chips Nvidia por demanda crecienteDATONvidia camino a ser empresa de $100 mil millones por trimestreBREAKINGSam Altman: AGI de OpenAI para fines de 2026 (según su definición)FUNDINGStartup viral Instinct levanta $350M con valuación de $2.5BFUNDINGAnthropic cierra acuerdo de $45B con Nscale por cómputo de IAPRODUCTOGoogle lanza Gemini 3.5 Transcribe, edita 'ums' y 'ahs'MODELOIBM libera Granite 4.2: modelos open-weight con agentesMODELOAlibaba lanza Qwen3.8-Flash-Next: eficiencia de costo extremaBREAKINGIsrael montó un think tank falso para manipular chatbots con propaganda disfrazada de investigación académicaBREAKINGMeta canceló plan para reemplazar 60% de empleados con IA tras aumento del 40% en incidentes técnicosBREAKINGNvidia compra Hugging Face por USD 12.900 millones mientras OpenAI y Anthropic desarrollan chips propiosBREAKINGZ.ai lanza GLM-5.3-Flash, modelo open source chino que promete alto rendimiento y costos reducidos

FALLO DE SEGURIDAD

Grok Build de xAI subía el código completo de los usuarios a la nube sin aviso

La herramienta de programación con IA de Elon Musk enviaba repositorios enteros —incluyendo archivos excluidos y secretos borrados— a Google Cloud. xAI desactivó la función tras el reporte y promete eliminar todo.

15 DE JULIO DE 202615 JULLECTURA 3 MINREDACTADO POR IA
Grok Build de xAI subía el código completo de los usuarios a la nube sin aviso
ILUSTRACIÓN GENERADA POR IA — IDENTIDAD VISUAL NOCODA.TV

La herramienta de código asistido por IA Grok Build, de xAI (la empresa de Elon Musk), estuvo subiendo repositorios completos de sus usuarios a servidores en Google Cloud sin consentimiento explícito. El hallazgo, publicado por The Register a partir de una investigación de Cereblab, pone en evidencia una brecha de privacidad que afecta a código propietario, credenciales y datos sensibles.

Qué subía Grok Build

Según Cereblab, la CLI (interfaz de línea de comandos) de Grok Build empaquetaba y transmitía repositorios enteros, incluyendo archivos que el usuario había marcado para excluir y secretos ya eliminados del historial de Git. Esto va mucho más allá de lo que retienen herramientas similares como Claude Code, que operan de forma más acotada.

Lukasz Olejnik, investigador de seguridad independiente en King's College London, confirmó a The Verge que la cantidad de datos retenida es "excesiva". Entre la información en riesgo: código fuente propietario, detalles de infraestructura, vulnerabilidades de seguridad, datos personales y credenciales.

La respuesta de xAI y Musk

Tras el reporte del lunes 14 de julio, xAI desactivó la función. Los tests de Cereblab confirmaron que los servidores de la compañía comenzaron a devolver un flag disable_codebase_upload: true y que la subida de código ya no se ejecuta.

Elon Musk respondió en X prometiendo que todos los datos previamente subidos serán "completa y absolutamente eliminados". En otro mensaje, pidió a los usuarios que permitan a xAI retener sus datos porque "es útil para depurar problemas", y aseguró que la configuración de privacidad "siempre se respeta".

xAI había señalado inicialmente que el comando /privacy en la CLI permite deshabilitar la retención de datos y borrar lo ya sincronizado. Sin embargo, Cereblab aclaró que /privacy es un control por sesión, no el interruptor que resolvió el problema de fondo.

Por qué importa

Este incidente expone un riesgo estructural en las herramientas de IA para desarrolladores: la frontera difusa entre asistencia y extracción de datos. Cuando una CLI sube tu repositorio completo —incluyendo secretos que ya borraste— estás exponiendo años de decisiones de arquitectura, claves de API, configuraciones internas y, potencialmente, vulnerabilidades no parcheadas.

Para cualquier empresa que esté adoptando agentes de código con IA, la lección es clara: revisá qué envía la herramienta antes de usarla en producción. Leé la documentación de retención de datos, activá el zero data retention si existe, y auditá el tráfico de red si trabajás con código sensible. La comodidad de una CLI que "entiende todo tu proyecto" puede tener un costo que no aparece en la landing page.

#grok#xai#seguridad#privacidad#herramientas de desarrollo

SEGUIR LA SEÑAL

VER TODO →
Grok Build de xAI subía el código completo de los usuarios a la nube sin aviso — NOCODA.TV