AI

Elon Musk maakt AI-codetool na privacyrel open source

19 juli 2026 15:22 ⏱ 5 minuten leestijd Bron: news.slashdot.org
Grok Build Elon Musk maakt AI-codetool na privacyrel open source

Elon Musk heeft deze week bevestigd dat SpaceX de broncode van Grok Build openbaar heeft gemaakt. Grok Build is een AI-codetool waarmee ontwikkelaars sneller software kunnen bouwen. De tool schrijft, controleert en beheert code met hulp van kunstmatige intelligentie. Steeds meer programmeurs gebruiken dit soort tools tegenwoordig in hun dagelijkse werk. Het bedrijf zette deze stap na een stevige privacyrel. Onderzoekers ontdekten namelijk dat de tool complete repositories van gebruikers stiekem naar eigen cloudopslag stuurde. Dit gebeurde zonder dat gebruikers dit duidelijk wisten of hadden goedgekeurd. Die ontdekking zorgde voor veel negatieve aandacht online. Techmedia en ontwikkelaars reageerden fel op het nieuws. Musk voelde zich daardoor gedwongen om samen met SpaceX een publieke verklaring af te leggen. Het bedrijf beloofde alle opgeslagen data volledig te verwijderen. Gebruikers krijgen bovendien meer controle over hun eigen gegevens. Door de code open source te maken, hoopt SpaceX het geschonden vertrouwen te herstellen. Iedereen kan de code nu zelf inzien en controleren. Volgens SpaceX maakt dit de tool op termijn betrouwbaarder en robuuster voor iedereen. De stap moet ook laten zien dat het bedrijf zijn fouten serieus neemt. Zulke openheid is nog altijd zeldzaam in de AI-sector.

Het beveiligingsbedrijf Cereblab bracht het probleem als eerste aan het licht. Op 12 juli onderzocht Cereblab het netwerkverkeer van Grok Build nauwkeurig. Daaruit bleek dat volledige codebases werden verpakt als zogeheten Git Bundles. Dit is een manier om een hele repository in één bestand samen te vatten. Deze bundels werden vervolgens automatisch verstuurd naar Google Cloud-opslag. Gebruikers waren zich hier niet van bewust tijdens het werken. Veel ontwikkelaars gebruiken zulke tools juist voor gevoelige of vertrouwelijke projecten. Denk aan broncode van bedrijven of nog niet gepubliceerde software. Het ongevraagd uploaden van die data raakte daardoor een gevoelige snaar. De reactie in de techwereld was dan ook fel en snel. Binnen enkele dagen verspreidde het nieuws zich wereldwijd. Ook grote techsites zoals The Register besteedden er uitgebreid aandacht aan. Vertrouwen in AI-codetools stond door de zaak plotseling onder druk. Bedrijven die zulke tools inzetten, gingen hun eigen instellingen extra controleren. Sommige teams schakelden Grok Build tijdelijk zelfs helemaal uit, uit voorzorg. Anderen wachtten bewust op een officiële reactie voordat ze de tool weer gebruikten.

SpaceX liet in een uitgebreide verklaring weten dat het altijd Zero Data Retention heeft gerespecteerd. Dit beleid, afgekort als ZDR, gold standaard voor zakelijke klanten. Voor overige gebruikers stond gegevensopslag tijdens de bètafase echter standaard aan. Het bedrijf erkende dit probleem inmiddels volledig te hebben opgelost. Sinds 12 juli staat data-opslag voor alle gebruikers standaard uit. Daarnaast verwijdert SpaceX alle eerder bewaarde codegegevens volledig uit haar systemen. Gebruikers konden overigens altijd zelf het uploaden van data uitschakelen. Die keuze werd volgens het bedrijf ook steeds netjes gerespecteerd. Alleen de standaardinstelling zorgde in de praktijk voor problemen bij nieuwe gebruikers. Met deze stappen wil SpaceX verder gaan dan concurrerende codetools op het gebied van privacy. Het bedrijf noemt de combinatie van verwijderde data, uitgeschakelde standaardopslag en open source code uniek in de sector. Gebruikers kunnen Grok Build voortaan ook volledig lokaal draaien, met eigen inferentie. Daarmee verlaat de code nooit meer de eigen computer van de gebruiker. Voor bedrijven met strenge privacyregels is dat een belangrijk verschil. Ook Europese bedrijven letten steeds vaker op dit soort garanties.

Naast het openbaar maken van de code, nodigt SpaceX onderzoekers ook actief uit. Zij mogen Grok Build vrij testen op beveiligingslekken en andere zwakke plekken. Gevonden kwetsbaarheden kunnen gemeld worden via het bug bounty-programma van het bedrijf. De beloningen lopen uiteen van 100 tot 20.000 dollar per melding. Dit bedrag hangt af van de ernst van het gevonden probleem. Ernstige lekken leveren dus een hogere beloning op dan kleine fouten. Door externe experts te betrekken, hoopt SpaceX zwakke plekken sneller op te sporen. Dit moet nieuwe datalekken in de toekomst voorkomen. De aanpak past bij een bredere trend waarbij techbedrijven hun code laten controleren door de buitenwereld. Ook andere grote AI-bedrijven werken inmiddels met vergelijkbare bug bounty-programma’s. Zo’n open aanpak kan sneller fouten opsporen dan interne tests alleen. Voor onafhankelijke onderzoekers is het bovendien een interessante financiële prikkel.

Simon Willison, bekend als maker van Datasette en medeoprichter van Django, dook zelf in de vrijgegeven code. Hij ontdekte dat Grok Build in totaal 844.530 regels Rust-code bevat. Dat is een aanzienlijke hoeveelheid voor een command line-tool. Volgens Willison bevat de codebase nog altijd restanten van de omstreden upload-functie. Die stukken code stuurden vroeger dus data automatisch naar Google Cloud. Deze onderdelen lijken echter inmiddels volledig uitgeschakeld te zijn. Zijn analyse bevestigt dat SpaceX daadwerkelijk actie heeft ondernomen na de ophef. Toch blijft de vondst een pijnlijke herinnering aan het eerdere datalek. Het laat zien hoe lastig het is om alle sporen volledig weg te nemen uit grote codebases. Onafhankelijke experts zoals Willison spelen daardoor een belangrijke controlerende rol. Zulke publieke code-analyses houden techbedrijven scherp en eerlijk. Zonder deze controle was het probleem mogelijk nooit volledig aan het licht gekomen.

Musk kondigde deze week ook grotere open source-plannen aan voor het platform X. Zodra de beveiligingscontrole daar is afgerond, wordt de volledige broncode openbaar. Volgens Musk gebeurt dit zonder enige uitzondering. Onafhankelijke reviewers krijgen bovendien toegang tot de systemen die X daadwerkelijk gebruikt. Zo kunnen zij controleren of de opengestelde code echt overeenkomt met de code die live draait. Dit voorkomt dat bedrijven een mooiere versie tonen dan wat er werkelijk draait. Met deze aanpak probeert Musk het vertrouwen in zijn bedrijven te vergroten. De recente Grok Build-affaire laat zien hoe broos dat vertrouwen kan zijn. Of de aanpak daadwerkelijk werkt, moet de komende tijd nog blijken. Gebruikers en experts zullen de komende maanden nauwlettend blijven meekijken. Voor nu blijft transparantie het belangrijkste wapen tegen wantrouwen bij AI-bedrijven.

Meer over AI