Laptop moderno con codice su schermo e prisma di vetro su scrivania, trasparenza del codice open source dell'agente AI per il coding

Grok Build: xAI apre il codice dopo il leak di chiavi SSH e password

xAI ha rilasciato il codice sorgente completo di Grok Build, il suo agente per il coding da terminale, sotto licenza Apache 2.0. La mossa è la risposta diretta al grave incidente di sicurezza in cui lo strumento caricava automaticamente intere directory utente — incluse chiavi SSH, database di password e documenti — sui server Google Cloud dell’azienda. Elon Musk ha dichiarato che tutti i dati trasferiti saranno cancellati, ma la pubblicazione del codice punta a ricostruire la fiducia con la trasparenza totale.

Cosa è successo con il data leak

Il 16 luglio 2026 gli utenti hanno scoperto che Grok Build, invocato via comando grok, trasferiva in background tutti i file della directory di lavoro verso i server cloud di xAI. Un utente ha segnalato in particolare il caricamento di chiavi SSH, database di password, documenti e foto. Subito dopo le segnalazioni, xAI ha disabilitato la funzione di upload e Elon Musk ha promesso la cancellazione completa di tutti i dati già archiviati.

Laptop moderno con codice su schermo e prisma di vetro su scrivania, trasparenza del codice open source dell'agente AI per il coding
Dopo il grave data leak di chiavi SSH e password, xAI apre il codice di Grok Build sotto licenza Apache 2.0 per dimostrare trasparenza e ricostruire la fiducia.

La risposta: codice aperto e agente eseguibile in locale

Per rispondere alla crisi, xAI ha pubblicato l’intero repository su GitHub con licenza Apache 2.0, permettendo a chiunque di eseguire Grok Build interamente in locale. La codebase conta 844.530 righe di Rust e copre il ciclo dell’agente, gli strumenti integrati, l’interfaccia terminale e un sistema di estensioni per plugin e sotto-agenti. Resti della funzione di upload sono ancora presenti nel codice, ma risultano disabilitati. Secondo quanto riferito da xAI, l’archiviazione dei dati è disattivata per impostazione predefinita dal 12 luglio 2026.

Trasparenza e rischi residui per gli sviluppatori

L’apertura del codice permette a sviluppatori e ricercatori di verificare in modo indipendente che non esistano canali di esfiltrazione nascosti. La possibilità di eseguire Grok Build in locale, senza alcuna connessione ai server xAI, elimina il rischio che i dati sensibili lascino la macchina dell’utente. Resta il fatto che porzioni disabilitate dell’upload rimangono nel sorgente: la community dovrà accertarsi che non possano essere riattivate in modo accidentale o malevolo. L’incidente mostra quanto sia fragile la fiducia negli strumenti di sviluppo automatizzati e quanto la trasparenza del codice diventi, dopo un leak di questa portata, l’unica strada percorribile per arginare il danno.

Fonti

Francesco Leone
Francesco Leone

Francesco Leone è un esperto in Intelligenza Artificiale con una profonda conoscenza in Machine Learning e Deep Learning. Attraverso la sua esperienza, ha contribuito allo sviluppo di soluzioni innovative in ambito di elaborazione del linguaggio naturale e visione artificiale, mirando a trasformare il modo in cui interagiamo con la tecnologia. Attivo nel settore con pubblicazioni e progetti su https://ital-ia.it/, Francesco si dedica alla ricerca e all'applicazione di algoritmi avanzati per rendere i sistemi più intelligenti e accessibili.

Articoli: 553

Lascia una risposta

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *