xAI выложила на GitHub исходный код терминального агента Grok Build — более 800 тысяч строк на языке Rust под лицензией Apache 2.0, так что его теперь можно свободно использовать, изменять и распространять. Причина такой «щедрости» в том, что ранее выяснилось: CLI-инструмент для разработчиков незаметно упаковывал и отправлял в облако SpaceXAI целые Git-репозитории вместе с историей коммитов, паролями, токенами и SSH-ключами, что вызвало серьёзные вопросы к приватности агента.
История началась с исследователя по кибербезопасности, который публикуется под псевдонимом cereblab. Он пропустил трафик CLI-агента (command-line утилита) версии 0.2.93 через анализатор пакетов, положил в тестовый репозиторий файл с меткой и попросил Grok Build ничего не открывать, кроме одного файла. Модель послушалась. Но параллельно с диалогом запустился второй, скрытый канал: на сервера xAI ушел архив с полной историей коммитов всего репозитория, включая тот самый непрочитанный файл. Для самой задачи модели хватило около 192 килобайт, а в облако при этом улетело 5,10 гигабайта — примерно в 27 800 раз больше необходимого. Отключение настройки «использовать данные для обучения модели» на утечку никак не влияло, а рекламное обещание xAI о том, что из кода пользователя ничего не уходит на ее серверы, это же исследование прямо опровергло. Для сравнения, Claude Code и Codex в том же тесте отправляли только реально открытые файлы, подсадной файл остался на диске нетронутым.
Илон Маск лично пообещал полностью удалить все данные, собранные за время работы агента. Правда, подтверждения тому, что это было сделано пока нет. Еще через день репозиторий Grok Build выложили в открытый доступ на GitHub. Формально в open-source попала не сама нейросеть, а обвязка вокруг нее — каркас, который собирает контекст и раздает задачи инструментам. Внутри — планировщик, диспетчер вызовов и логика параллельных субагентов: каждый работает в своей ветке репозитория и решает одну и ту же задачу параллельно с остальными, а оркестратор в конце выбирает лучший результат из восьми вариантов. Сама модель grok-build-0.1, с окном контекста в 256 тысяч токенов и ценой 0,20 доллара за миллион входных токенов, дебютировавшая в мае как ранняя бета для платных подписчиков, остается закрытой и доступна только через API. По тесту SWE-Bench Verified, где модели решают реальные задачи из GitHub, она набирает 70,8%, тогда как у Claude Opus 4.7 результат 87,6%.
Теперь у Grok Build формально открыт исходный код, но репозиторий устроен довольно односторонне: xAI не принимает внешние правки, раздел issues отключён, а история коммитов сведена к одному релизному коммиту, поэтому по Git нельзя увидеть, как проект развивался. При этом проблемный механизм загрузки целых Git-репозиториев никуда не делся из программы — его просто выключили на стороне серверов с помощью флага, без обновления клиента, и теоретически xAI может включить его обратно тем же способом. Это заметно отличается от настоящих «живых» open-source проектов вроде OpenCode под MIT-лицензией, который набрал около 160–165 тысяч звёзд на GitHub, принимает внешние изменения и работает с любыми моделями. А Google, наоборот, в июне пошла в другую сторону: закрыла свой популярный открытый Gemini CLI и перевела пользователей на новый закрытый Antigravity CLI.
