Grok Build, l'outil de codage en ligne de commande de SpaceXAI, la société d'Elon Musk, téléversait en silence l'intégralité des dépôts de code des développeurs vers le cloud sans consentement clair, selon un chercheur en sécurité dont l'analyse a atteint la une de Hacker News et suscité une réaction de Musk lui-même. Ce qui aurait pu rester une plainte de niche sur un outil pour développeurs s'est mué en l'une des affaires de confidentialité IA les plus marquantes de la semaine, autant pour ce que l'outil faisait que pour l'ampleur avec laquelle il dépassait ce que la tâche exigeait.
L'analyse au niveau du réseau, publiée le 12 juillet, a révélé que Grok Build ne se contentait pas de lire les fichiers dont il avait besoin pour mener une tâche à bien. Il empaquetait des dépôts Git suivis entiers, historique complet des commits et moindres secrets commités en chemin inclus, et les envoyait vers un bucket Google Cloud Storage. Le chercheur a mesuré le volume de données quittant une machine à environ 27 800 fois plus que ce que le travail de codage réclamait vraiment, un téléversement atteignant même plusieurs gigaoctets. Le constat le plus dérangeant, c'est que le réglage de confidentialité sur lequel un utilisateur aurait pu compter pour empêcher précisément cela n'a rien fait pour arrêter les téléversements.
C'est ce détail qui transforme une histoire de gestion de données en un problème de sécurité bien réel. Les secrets commités n'ont rien d'hypothétique, ils comprennent couramment de vraies clés API, des mots de passe de base de données et des jetons d'accès cloud que des développeurs ont un jour versés par accident dans un dépôt. Le conseil pratique des chercheurs est sans détour, quiconque a lancé Grok Build sur une base de code contenant des identifiants devrait considérer ces identifiants comme potentiellement exposés et les changer, peu importe ce que les réglages de confidentialité semblaient promettre à l'époque.
La réaction a été rapide dès que l'analyse a atteint Hacker News. Musk a écrit que, par mesure de précaution, toutes les données utilisateur téléversées vers SpaceXAI jusqu'à présent seraient complètement et définitivement supprimées. Le personnel de l'entreprise a ajouté que Grok Build prenait en charge la rétention zéro de données depuis son lancement, et que les utilisateurs pouvaient lancer une commande de confidentialité pour se retirer et déclencher la suppression des données déjà synchronisées. Le chercheur a contesté cette version, avançant que la commande de confidentialité n'était qu'un réglage de rétention propre à chaque session plutôt que ce qui refermait réellement la faille. Le vrai correctif, selon lui, était un drapeau silencieux côté serveur, disable codebase upload réglé sur true, appliqué de manière globale plutôt qu'une option que les utilisateurs devaient trouver et activer eux-mêmes.
La portée de l'affaire dépasse un seul outil et une seule entreprise. Les assistants de codage IA fonctionnent en ingérant votre code, ce qui place la question de son devenir au coeur du sujet plutôt qu'en note de bas de page. Ce cas illustre crûment l'écart entre ce que les contrôles de confidentialité d'un outil semblent promettre et ce que le logiciel fait réellement transiter sur le réseau, et la vitesse avec laquelle des secrets commités dans un dépôt peuvent se retrouver là où vous n'aviez jamais eu l'intention de les envoyer. À mesure que de plus en plus de développeurs intègrent des outils de codage agentiques à leur travail quotidien, savoir où va votre code source, et si l'on peut vraiment couper cela, devient rapidement l'une des premières choses à vérifier avant d'en lancer un.
