Grok Build отправлял в xAI не только файлы, а целые Git-репозитории с историей коммитов

Коллеги, хочу обратить внимание на кейс в сфере кибербезопасности и защиты кода.
Исследователь показал, что Grok Build в версии 0.2.93 загружал в хранилище xAI не только нужные файлы, а весь git-репозиторий вместе с историей коммитов.
При этом объём трафика в storage был несоизмеримо больше, чем запросы к модели: это уже не рабочий файл, а гораздо более широкая граница данных.
Позже xAI отключила такие загрузки на стороне сервера, без обновления клиента.
Почему это важно: training opt-out не означает, что код и секреты не покинут машину. Если Вы использовали такой инструмент, стоит проверить репозиторий и ротировать доступы.
Как Вы относитесь к таким настройкам по умолчанию?
#кибербезопасность #SourceCodeSecurity #DataPrivacy #AI

