{"id":56228,"date":"2026-07-16T08:52:00","date_gmt":"2026-07-16T12:52:00","guid":{"rendered":"https:\/\/cms-articles.softonic.io\/br\/?p=56228"},"modified":"2026-07-16T09:03:17","modified_gmt":"2026-07-16T13:03:17","slug":"xai-acaba-de-abrir-o-codigo-do-grok-build-apos-criticas","status":"publish","type":"post","link":"https:\/\/cms-articles.softonic.io\/br\/xai-acaba-de-abrir-o-codigo-do-grok-build-apos-criticas\/","title":{"rendered":"xAI acaba de abrir o c\u00f3digo do Grok-Build ap\u00f3s cr\u00edticas"},"content":{"rendered":"<p class=\"wp-block-paragraph\">A xAI acabou de publicar no <a href=\"https:\/\/github-desktop.softonic.com.br\/\" rel=\"noopener\">GitHub<\/a> o <a href=\"https:\/\/www.softonic.com.br\/artigos\/eve-online-carbon-acaba-de-ter-partes-do-codigo-abertas-no-github\" rel=\"noopener\">c\u00f3digo-fonte completo<\/a> do Grok-Build, sua ferramenta de linha de comando, depois de uma rea\u00e7\u00e3o pesada da comunidade de seguran\u00e7a e de desenvolvedores aos relatos de que o software fazia uploads silenciosos de diret\u00f3rios inteiros e de reposit\u00f3rios Git completos, com hist\u00f3rico de commits e tudo, para um bucket no Google Cloud Storage controlado pela pr\u00f3pria xAI. Pelas an\u00e1lises feitas por pesquisadores e usu\u00e1rios que observaram o comportamento do programa, o problema ia muito al\u00e9m do que seria necess\u00e1rio para executar tarefas pontuais. Em um dos testes que vieram a p\u00fablico, o Grok-Build teria enviado <strong>5,1 GB de dados<\/strong> para uma tarefa que precisava de s\u00f3 192 KB, algo em torno de 27,8 mil vezes mais do que o necess\u00e1rio.<\/p>\n\n<p class=\"wp-block-paragraph\">O caso ficou mais s\u00e9rio porque, segundo esses mesmos pesquisadores e usu\u00e1rios que examinaram o programa, os uploads teriam inclu\u00eddo arquivos <strong>altamente sens\u00edveis<\/strong> guardados nas pastas dos usu\u00e1rios, entre eles <a href=\"https:\/\/www.softonic.com.br\/downloads\/arquivos-seguros\" rel=\"noopener\">chaves SSH<\/a>, bancos de senhas, chaves de API e outras credenciais. Na pr\u00e1tica, qualquer dado armazenado nos diret\u00f3rios sincronizados podia acabar sendo transmitido aos servidores da xAI. E isso, por si s\u00f3, j\u00e1 abre um risco consider\u00e1vel de seguran\u00e7a e privacidade.<\/p>\n\n<p class=\"wp-block-paragraph\">As cr\u00edticas tamb\u00e9m bateram em outro ponto: os controles anunciados pela xAI n\u00e3o estariam funcionando do jeito que muita gente imaginava. Houve relatos de usu\u00e1rios dizendo que o Grok-Build fazia upload de dados mesmo quando recebia instru\u00e7\u00f5es para n\u00e3o ler determinados arquivos, e a op\u00e7\u00e3o \u201cImprove the model\u201d tamb\u00e9m n\u00e3o teria bloqueado a transmiss\u00e3o. Isso entra em choque com a mensagem da xAI de que <strong>nenhum dado<\/strong> da base de c\u00f3digo era enviado aos seus servidores durante a sess\u00e3o.<\/p>\n\n<p class=\"wp-block-paragraph\">Depois da repercuss\u00e3o, Elon Musk disse publicamente que todos os dados de usu\u00e1rios <strong>enviados antes<\/strong> seriam apagados, e a xAI desligou o recurso de upload por meio de uma mudan\u00e7a feita do lado do servidor. Na pr\u00e1tica, os usu\u00e1rios n\u00e3o precisaram instalar nenhuma atualiza\u00e7\u00e3o para fazer esse comportamento parar. Junto da resposta p\u00fablica, a empresa tamb\u00e9m acrescentou um comando \u201c\/privacy\u201d, criado para desativar a reten\u00e7\u00e3o e apagar dados sincronizados anteriormente. A xAI afirmou ainda que clientes corporativos com acordos de reten\u00e7\u00e3o zero n\u00e3o teriam sido afetados e disse que o armazenamento est\u00e1 desativado por padr\u00e3o desde 12 de julho. Mesmo assim, isso n\u00e3o resolve a preocupa\u00e7\u00e3o de quem rodou vers\u00f5es anteriores da ferramenta, e especialistas seguem recomendando que usu\u00e1rios potencialmente afetados fa\u00e7am a rota\u00e7\u00e3o de credenciais, trocando chaves, senhas e tokens que possam ter sido expostos.<\/p>\n\n<p class=\"wp-block-paragraph\">A abertura do c\u00f3digo foi ampla. De acordo com o reposit\u00f3rio publicado pela xAI no GitHub, a empresa liberou <strong>844.530 linhas<\/strong> em Rust sob licen\u00e7a Apache 2.0, o que permite uma revis\u00e3o independente do estado atual do Grok-Build. Do ponto de vista da empresa, a medida deve aumentar a transpar\u00eancia e facilitar auditorias externas. Ainda assim, pesquisadores chamaram aten\u00e7\u00e3o para um detalhe: o reposit\u00f3rio no GitHub foi publicado como um \u00fanico commit. Isso impede a visualiza\u00e7\u00e3o do hist\u00f3rico completo de desenvolvimento e torna mais dif\u00edcil entender quando certas decis\u00f5es foram tomadas ou depois alteradas. Em outras palavras, o c\u00f3digo aberto ajuda a inspecionar o que existe agora, mas n\u00e3o tira as d\u00favidas sobre o que vers\u00f5es anteriores fizeram com os dados dos usu\u00e1rios.<\/p>","protected":false},"excerpt":{"rendered":"<p>A xAI acabou de publicar no GitHub o c\u00f3digo-fonte completo do Grok-Build, sua ferramenta de linha de comando, depois de uma rea\u00e7\u00e3o pesada da comunidade de seguran\u00e7a e de desenvolvedores aos relatos de que o software fazia uploads silenciosos de diret\u00f3rios inteiros e de reposit\u00f3rios Git completos, com hist\u00f3rico de commits e tudo, para um &hellip; <a href=\"https:\/\/cms-articles.softonic.io\/br\/xai-acaba-de-abrir-o-codigo-do-grok-build-apos-criticas\/\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> &#8220;xAI acaba de abrir o c\u00f3digo do Grok-Build ap\u00f3s cr\u00edticas&#8221;<\/span><\/a><\/p>\n","protected":false},"author":9332,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","wpcf-pageviews":0},"categories":[4082],"tags":[],"usertag":[],"vertical":[],"content-category":[4508],"class_list":["post-56228","post","type-post","status-publish","format-standard","hentry","category-news","content-category-ia"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/cms-articles.softonic.io\/br\/wp-json\/wp\/v2\/posts\/56228","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cms-articles.softonic.io\/br\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cms-articles.softonic.io\/br\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/br\/wp-json\/wp\/v2\/users\/9332"}],"replies":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/br\/wp-json\/wp\/v2\/comments?post=56228"}],"version-history":[{"count":1,"href":"https:\/\/cms-articles.softonic.io\/br\/wp-json\/wp\/v2\/posts\/56228\/revisions"}],"predecessor-version":[{"id":56229,"href":"https:\/\/cms-articles.softonic.io\/br\/wp-json\/wp\/v2\/posts\/56228\/revisions\/56229"}],"wp:attachment":[{"href":"https:\/\/cms-articles.softonic.io\/br\/wp-json\/wp\/v2\/media?parent=56228"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/br\/wp-json\/wp\/v2\/categories?post=56228"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/br\/wp-json\/wp\/v2\/tags?post=56228"},{"taxonomy":"usertag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/br\/wp-json\/wp\/v2\/usertag?post=56228"},{"taxonomy":"vertical","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/br\/wp-json\/wp\/v2\/vertical?post=56228"},{"taxonomy":"content-category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/br\/wp-json\/wp\/v2\/content-category?post=56228"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}