Grok Build expone repositorios completos en la nube: un riesgo para la privacidad del código
Un nuevo hallazgo ha revelado que Grok Build, una herramienta de inteligencia artificial (IA) desarrollada por xAI, estaba subiendo repositorios completos de Git (un sistema de control de versiones para gestionar el código) a su almacenamiento en la nube, en lugar de solo los archivos necesarios para completar las tareas de programación. Este descubrimiento fue realizado por un investigador conocido como cereblab, quien capturó una de estas transferencias y recuperó información que no debería haber sido expuesta.
Cómo funciona el problema
Durante las pruebas de la versión 0.2.93 de Grok Build, se observó que la herramienta enviaba no solo los archivos que le eran solicitados, sino también todo el historial de cambios de un repositorio, lo que incluye datos sensibles. La diferencia entre la cantidad de datos que el modelo necesitaba y lo que realmente se enviaba fue sorprendente: mientras que el modelo solo necesitaba 192 KB, se transfirieron 5.10 GiB, un desbalance de casi 28,000 veces.
- Grok Build subió 73 bloques de aproximadamente 75 MB cada uno, todos con confirmaciones exitosas de carga.
- Los datos se enviaron a un bucket de almacenamiento en Google Cloud, evidenciando un problema grave de privacidad.
- Los archivos que contenían información sensible, como claves de API y contraseñas, fueron enviados sin ninguna redacción.
A quién afecta
Este problema afecta a todos los desarrolladores que utilizan Grok Build, especialmente aquellos que manejan código propietario o datos sensibles dentro de sus repositorios. Los riesgos son altos, ya que cualquier información almacenada en el historial de cambios podría ser expuesta, incluso si se eliminó posteriormente del código activo.
Qué significa esto para ti
Para los usuarios y empresas, este incidente subraya la importancia de revisar las configuraciones de privacidad y seguridad al utilizar herramientas de inteligencia artificial. Es crucial rotar cualquier credencial que se haya podido enviar y estar atentos a las actualizaciones de seguridad de xAI, que ya ha desactivado la función de carga de código en la versión 0.2.93. Sin embargo, no se ha aclarado si esta medida es permanente o si se aplicará a todos los usuarios.