Слушайте, вот это я понимаю скандал. — 18 июля 2026 г. в 04:05:09.226
Слушайте, вот это я понимаю скандал. xAI выпустила CLI-инструмент grok — штука для работы из терминала. Казалось бы, удобно: запускаешь команду в папке с проектом и работаешь с Groком напрямую. Но тут один пользователь заметил кое-что интересное — и начался пожар. Оказалось, что при запуске команды в директории инструмент мог загрузить всю папку целиком в Google Cloud бакеты xAI. Всё содержимое. Без явного предупреждения. Представьте: вы сидите, вайб-кодите какой-нибудь проект, где лежат конфиги, ключи, .env-файлы — и всё это молча улетает на чужие сервера. 😬 Сообщество взорвалось. Backlash был серьёзный — и xAI пришлось реагировать быстро. Что произошло дальше и почему это вообще кейс про безопасность В ответ на скандал xAI открыла исходники инструмента — репозиторий xai-org/grok-build теперь публичный. Логика понятна: «вот код, смотрите сами, нам скрывать нечего». Жест в сторону прозрачности. Но сам факт того, что это вообще случилось — хороший повод поговорить про то, о чём многие не думают, когда ставят очередной AI-инструмент. Что стоит проверять перед тем, как запускать любой AI CLI в рабочей папке 1. Читай документацию про то, что именно инструмент отправляет на сервер. Не «в общих чертах», а конкретно: какие файлы, какие метаданные, куда. 2. Никогда не запускай новый инструмент первый раз в директории с реальным проектом. Сделай тестовую пустую папку, поиграйся там. 3. Смотри на сетевой трафик при первом запуске — Charles Proxy, Wireshark, или хотя бы mitmproxy. Пять минут на проверку могут спасти от очень неприятной ситуации. 4. .env-файлы, ключи и конфиги — в .gitignore и подальше от директорий, где крутятся AI-инструменты. Это вообще базовая гигиена. 5. Если инструмент опенсорсный — смотри код перед установкой. Теперь у grok-build он есть. Пользуйтесь. Базовое правило: любой AI-инструмент, который работает с файловой системой, должен вызывать такой же уровень доверия, как незнакомый человек с доступом к вашему компьютеру. Может быть всё в порядке. А может и нет. История с grok-инструментом закончилась тем, что код открыли — и это хорошо. Но лучше не ждать, пока скандал заставит компанию быть прозрачной. Источник: https://simonwillison.net/2026/Jul/15/grok-build/#atom-everything 📻 Подписывайся на В эфире радио Свеклана

