Grok Build CLI aracının, kullanıcıların Git işlem geçmişlerini ve dosyalarını Google'ın bulut depolama hizmetine aktardığına dair iddialar teknoloji dünyasında güvenlik tartışmalarını alevlendirdi. Özellikle ticari sırlar, erişim anahtarları ve henüz duyurulmamış proje detaylarını içeren kurumsal verilerin risk altında olabileceği belirtiliyor.
Yaşanan gelişmelerin ardından 13 Temmuz itibarıyla sunucu tarafında yapılan bir değişiklikle veri yükleme işlevi devre dışı bırakıldı. Sunucuların disable_codebase_upload: true yanıtını vermeye başlaması, yükleme özelliğinin uzaktan kapatıldığını doğruluyor. Ancak bu değişikliğin bir uygulama güncellemesi yerine sunucu üzerinden yapılması, özelliğin gelecekte tekrar aktif edilebileceği endişesini beraberinde getiriyor.
Güvenlik uzmanları ve geliştiriciler, aracın kapalı kaynak kodlu yapısı nedeniyle bağımsız denetim yapılamadığını vurguluyor. Mevcut durumda, daha önce yüklenen verilerin akıbeti ve sistemin güvenilirliği konusunda ciddi soru işaretleri bulunuyor. SpaceXAI ve Elon Musk cephesinden henüz resmi bir açıklama gelmemesi, kullanıcılar arasındaki güven krizini derinleştiriyor. Uzmanlar, kurumların mevcut kurulumlarını dikkatle incelemeleri ve veri akışını ağ trafiği üzerinden takip etmeleri gerektiği konusunda uyarıda bulunuyor.