

🔓 xAI Bị Bắt Quả Tang Trộm Dữ Liệu, Mở Mã Nguồn Grok Build Để Chuộc Lỗi
Một CLI coding agent tải cả Git repo của bạn lên cloud mà không hỏi, và hãng đứng sau nó chỉ mất 72 giờ để đảo ngược toàn bộ chiến lược sản phẩm.
🚨 Chuyện gì đã xảy ra
Một nhà nghiên cứu an toàn AI công bố bằng chứng cấp gói tin: Grok Build, coding agent chạy trên terminal của xAI, tải nguyên thư mục làm việc của người dùng, gồm code, file key và dữ liệu nhạy cảm, lên một cloud bucket do xAI kiểm soát. Không ai hỏi ý kiến bạn trước khi việc đó xảy ra.
⚡ xAI phản ứng trong 72 giờ
xAI xóa toàn bộ dữ liệu đã upload, tắt tính năng lưu trữ mặc định, rồi công khai source code để bất kỳ ai cũng kiểm tra được. Ngày 15/7/2026, họ mở mã nguồn 844.530 dòng Rust dưới giấy phép Apache 2.0, bao gồm agent loop, tool implementation, giao diện terminal và hệ thống extension.
🔒 Cái gì vẫn đóng
Phần mở mã nguồn chỉ là bộ khung điều phối: cách agent lắp ráp ngữ cảnh và gọi tool. Model đứng sau vẫn đóng. Alias grok-build-latest trỏ tới Grok 4.5: 500K token context, giá 2 USD/6 USD mỗi triệu token đầu vào/đầu ra. Grok Build có subagent view, Plan Mode, hỗ trợ chuột và giao diện terminal toàn màn hình.
🧠 Bài học cho dev dùng AI agent
Grok Build là coding agent lớn đầu tiên chọn mở mã nguồn harness để chuộc lỗi, thay vì chỉ ra một thông cáo xin lỗi. Trước khi trỏ bất kỳ coding agent nào vào repo thật, bạn nên đọc kỹ chính sách retention và tự soi traffic mạng của nó.
Bạn có đang dùng CLI coding agent nào không? Có bao giờ kiểm tra nó gửi dữ liệu đi đâu chưa? Comment chia sẻ nhé!


