Một bước chậm, mất cả chục ETH
Tuần trước tôi audit một smart contract tưởng như an toàn. Code sạch, test pass, audit bên thứ hai xong xuôi. Chỉ một dòng transfer() trong callback – lỗi reentrancy kinh điển. Mất 3 ngày ngồi trace lại tất cả. Đau lắm. Nhưng so với cái mà xAI vừa phơi bày, chuyện đó chỉ là muỗi đốt inox.
Theo báo cáo từ The Verge và các phân tích độc lập, Grok Build – công cụ AI code generation của xAI – mặc định upload toàn bộ Git repository của người dùng lên server. Toàn bộ. Không hỏi. Không chọn lọc. Mặc định.
Khi 'mặc định' là con dao hai lưỡi
Grok Build được quảng bá như đối thủ của GitHub Copilot. Nhưng khác ở chỗ: GitHub Copilot không lưu code của bạn để train mô hình. Họ chỉ xử lý context tạm thời. Còn xAI? Họ mặc định giữ lại toàn bộ repo của bạn.
Điều này có nghĩa gì với một nhà phát triển blockchain? Tưởng tượng bạn đang code một DEX mới, với logic AMM chưa từng có. Bạn deploy contract lên testnet, rồi mở Grok Build để hỗ trợ viết unit test. Chỉ sau 5 giây, toàn bộ mã nguồn – kể cả private key trong file .env nếu bạn lỡ commit – đã bay lên server xAI. Và nó ở đó. Mãi mãi. Hoặc cho đến khi họ quyết định xoá.
Đây không phải lỗi kỹ thuật. Đây là lựa chọn thiết kế.
xAI có cung cấp lệnh /privacy qua CLI để tắt tính năng lưu trữ và xoá dữ liệu cũ. Nhưng họ không giải thích tại sao mặc định lại là 'bật'. Câu trả lời duy nhất có thể: họ muốn dữ liệu của bạn để train Grok model.
Góc nhìn từ chiến trường DeFi
Tôi đã từng mất 8 ETH vì reentrancy – một lỗi thuần contract. Nhưng mất mã nguồn cho bên thứ ba? Đó là thảm hoạ cấp độ khác.
- Rủi ro 1 – Bị copy ý tưởng: code của bạn có thể bị dùng để huấn luyện AI, và AI đó sau này generate ra code giống hệt cho đối thủ.
- Rủi ro 2 – Lộ lỗ hổng chưa fix: nếu bạn upload repo trước khi deploy lên mainnet, bất kỳ ai có quyền truy cập server xAI (hacker, insider, hoặc regulator) đều có thể đọc.
- Rủi ro 3 – Compliance: nếu dự án của bạn có token bảo mật hoặc đang trong giai đoạn stealth, việc lộ source code có thể vi phạm NDA với nhà đầu tư.
Lướt kịp thì ăn, lướt chậm thì mất. Nhưng với Grok Build, bạn không chỉ chậm – bạn đưa luôn chìa khoá cho người khác cầm.
Và cái giá của sự 'minh bạch' giả tạo
Elon Musk từng công khai chỉ trích OpenAI về cách họ xử lý dữ liệu người dùng. Vậy mà xAI – công ty của chính ông – lại mắc lỗi tương tự, thậm chí tệ hơn. Họ có ZDR (Zero Data Retention) nhưng mặc định tắt. Họ có lệnh xoá nhưng phải dùng CLI – không phải ai cũng biết.
Đây là bài học cho tất cả: bảo mật không phải feature, là nền tảng. Nếu sản phẩm của bạn mặc định phản trực giác với an toàn, người dùng sẽ rời đi – nhanh hơn bạn nghĩ.
Takeaway cho DeFi builder
Đừng dùng Grok Build cho code production trừ khi bạn chắc chắn đã bật /privacy và xoá toàn bộ lịch sử. Và hãy nhớ: khi một công cụ miễn phí, bạn là sản phẩm. Code cũng vậy.
Tôi sẽ backtest chiến lược yield farming bằng dữ liệu on-chain, không dùng AI code generation cho đến khi xAI chứng minh được họ tôn trọng code của người dùng. Còn bạn?