Oke jadi gue baru tau ada drama cukup heboh di dunia AI coding tools, dan ini agak bikin kaget sih honestly.
SpaceXAI Grok Build — yang ini adalah AI coding assistant dari Elon Musk — ketahuan ngupload seluruh codebase user ke Google Cloud. Iya, seluruhnya. Including files yang seharusnya di-exclude dan bahkan secrets yang udah dihapus dari git history. Researchers dari Cereblab publish findings hari Senin lalu, dan mereka bilang ini jauh lebih parah dari tools serupa kayak Claude Code.
Technical Detail:
Cereblab nemuin bahwa Grok Build CLI lagi packaging dan uploading entire code repositories tanpa izin yang jelas. Yang bikin lebih parahnya, ini termasuk file yang udah di-exclude sama user dan secrets yang seharusnya udah dihapus dari history. Researchers juga cek ke SpaceXAI servers dan nemuin flag disable_codebase_upload: true — yang berarti mereka udah matiin fitur ini per Senin lalu. Tapi yaa, fakta bahwa ini pernah jalan sih udah jadi masalah besar.
Yang Lebih Mengerikan: Dr. Lukasz Olejnik, security researcher dari King's College London, bilang kalo data retention sebesar ini itu "excessive" banget. Data yang berpotensi kebocoran termasuk proprietary source code, informasi security vulnerabilities, personal data, infrastructure details, dan credentials. Bayangin kalo credentials lo kebobol dan masuk ke production server — red flag banget sih ini.
Respon Elon Musk: Di post X-nya, Elon Musk klaim kalo semua data yang sebelumnya diupload bakal "completely and utterly deleted." Dia juga bilang "privacy settings are always respected" dan nanya ke user biarin SpaceXAI retain data mereka karena "helpful for debugging issues." Hmm, convenient banget ya pas udah ketahuan 😏
SpaceXAI sendiri udah bilang kalo command /privacy di CLI bisa dipake buat disable data retention, tapi Cereblab langsung rebuttal — /privacy itu cuma per-session retention toggle, bukan fix yang bener. Jadi bukan solusi permanent.
Geek Opinion: Ini sih classic move yang agak shady. Di satu sisi, kita paham developers butuh data buat improve AI models, tapi ngumpulin entire codebase tanpa consent yang jelas? No obat. Buat developer yang kerja di codebase proprietary atau startup, ini straight up liability besar. Trust is earned, dan incident kayak gini bikin kepercayaan ke AI coding tools jadi turun. Mending hati-hati deh kalo mau pake Grok Build — atau mungkin reconsider pilihan tools AI assistant lo mulai sekarang.



