NapseflowNapseflow
Tech

Grok Build a envoyé des dépôts de code entiers à xAI : pourquoi la réponse de Musk ne convainc personne

Numerama · mis à jour il y a 23 j

Grok Build, l'outil de codage en ligne de commande de xAI, envoyait les dépôts entiers de ses utilisateurs vers le cloud de l'entreprise, secrets compris. Elon Musk a promis de tout effacer, mais la communication de SpaceXAI peine à convaincre..

Découverte d'un transfert de données

En juillet 2026, un chercheur en cybersécurité utilisant le pseudonyme Cereblab a mené un test sur Grok Build, un outil de codage en ligne développé par xAI, une entreprise liée à Elon Musk. Son objectif était d'analyser le trafic réseau généré par cet outil pour comprendre quelles données étaient transmises aux serveurs de xAI. Les résultats ont révélé que Grok Build envoyait l'intégralité des dépôts de code des utilisateurs, y compris des fichiers sensibles, vers les serveurs de xAI sans leur consentement explicite. Le volume de données transmises était environ 27 800 fois supérieur à ce qui était nécessaire pour la tâche de codage demandée. Pour confirmer cette découverte, le chercheur a inséré un fichier de test explicitement exclu de toute lecture par l'IA dans son dépôt. Ce fichier s'est retrouvé, intact, parmi les données envoyées à xAI, prouvant ainsi que l'outil collectait bien l'ensemble des fichiers, même ceux non pertinents pour la tâche.

Réaction d'Elon Musk

Face à la polémique suscitée par cette découverte, Elon Musk, propriétaire de xAI et de SpaceX, a réagi publiquement sur le réseau social X (anciennement Twitter) le 13 juillet 2026. Il a reconnu le problème et annoncé que toutes les données utilisateur collectées par Grok Build avant cette date seraient « complètement et absolument effacées ». Il a précisé qu'aucune trace ne subsisterait après cette opération. Cependant, cette réponse n'a pas suffi à rassurer la communauté, notamment en raison du manque de transparence sur les mesures techniques mises en place pour corriger le problème. Des ajustements techniques non annoncés publiquement ont été réalisés pour limiter les transferts de données, mais des doutes persistent quant à l'efficacité de ces corrections et à la gestion des données déjà collectées avant l'annonce.

Enjeux et scepticisme

Cette affaire soulève plusieurs questions majeures, notamment sur la protection des données des utilisateurs et le respect de leur vie privée. Grok Build est un outil conçu pour aider les développeurs à écrire du code, mais son fonctionnement a révélé une collecte massive et non consentie de fichiers, y compris des données sensibles. Le scepticisme persiste car les promesses de suppression des données par Elon Musk ne s'accompagnent d'aucune preuve technique ou audit indépendant. De plus, les ajustements techniques non communiqués publiquement laissent planer des incertitudes sur l'étendue réelle du problème et sur les éventuelles fuites de données passées. Cette situation met en lumière les risques liés à l'utilisation d'outils d'intelligence artificielle dans des contextes professionnels ou personnels, où la confidentialité est cruciale.

Ce que ça pourrait changer

*xAI* est une entreprise spécialisée dans l'intelligence artificielle, fondée par Elon Musk. *Grok Build* est un outil de codage en ligne développé par cette entreprise, intégré à l'écosystème *X* (anciennement Twitter). Elon Musk, également propriétaire de *SpaceX* et *Tesla*, est une figure controversée dans le domaine technologique, souvent critiqué pour ses prises de position et ses décisions impulsives. La découverte de ce transfert de données non autorisé a donc été amplifiée par la notoriété de Musk, rendant la réponse de l'entreprise encore plus scrutée par le public et les médias. Le contexte géopolitique et économique de 2026, marqué par une forte dépendance aux outils d'IA, rend cette affaire d'autant plus préoccupante pour les utilisateurs et les régulateurs.

Sujets complémentaires