ذكاء اصطناعيقراءة دقيقتين

xAI تفتح كود Grok Build بعد أن رفعت أداتها مجلدات المستخدمين إلى خوادمها

المغزى

التسريب وقع لأن الأداة كانت ترفع البيانات إلى خادم لا يتحكم فيه المستخدم، والحل الذي ظهر لاحقًا هو إمكانية تشغيلها كليًا على جهازه.

اتضح أن أداة البرمجة grok CLI من شركة xAI كانت ترفع مجلدات المستخدمين بالكامل إلى خوادم الشركة على Google Cloud، دون إذن واضح. فمن شغّل الأداة داخل مجلد المنزل على جهازه، رُفع منه كل شيء تقريبًا: مفاتيح SSH، وقاعدة بيانات مدير كلمات المرور، ومستندات وصور.

وفي 12 يوليو 2026 أوقفت xAI الاحتفاظ بهذه البيانات وحذفت ما جُمع منها. ثم في 15 يوليو اتخذت خطوة أكبر، ففتحت كود الأداة كاملًا تحت اسم Grok Build برخصة Apache 2.0.

ويبلغ حجم الكود المنشور نحو 844,530 سطرًا بلغة Rust، ويشمل الأداة بكاملها: حلقة الـ agent، والأدوات التي يستدعيها، والواجهة.

والأهم في هذا الإطلاق ليس المجانية، بل أن الأداة صارت قابلة للتشغيل بنمط local-first. ويعني ذلك أن المستخدم يستطيع توجيهها إلى خدمة inference يديرها بنفسه، فلا تغادر بياناته جهازه أو خادمه إلى أي طرف آخر.

وتجمع القصة المشكلة وحلها في مسار واحد. فالتسريب وقع لأن الأداة كانت مغلقة وترفع البيانات إلى خادم لا يتحكم فيه المستخدم ولا يرى ما يصل إليه. والحل الذي ظهر لاحقًا، أي إمكانية تشغيلها محليًا مع كود يمكن مراجعته، هو الرد المباشر على تلك المشكلة.

وتتعامل أدوات البرمجة بالذكاء الاصطناعي بطبيعتها مع ملفات حساسة، لأنها تقرأ المشروع وما حوله لتؤدي عملها. ولذلك يصبح السؤال عن الوجهة التي ترسل إليها الأداة ما تقرؤه جزءًا من تقييمها، لا تفصيلًا ثانويًا.

ولا تفتح كل الشركات كود أدواتها بعد أزمة مماثلة. لكن الأداة التي يمكن تشغيلها وفحصها ذاتيًا تنقل التحكم في مخاطرها إلى من يستخدمها.

المصادر

  1. تحليل Simon Willison لإطلاق Grok Build وقصة التسريب

من عدد الأربعاء 8 صفر - 22 يوليو

أخبار ذات صلة

أخبار الأربعاء 8 صفر - 22 يوليو