Grok Bot 0.18.0’da Buyuk G\üvenlik Acigi: Source Maps Açik Birakildi, Kodlar Forklandi

Grok Bot 0.18.0, xAI’nin popüler AI kodlama asistaninin en son surumu, yayinlandigi anda buyuk bir guvenlik acidigi ile gundeme geldi. Kullanicilar, Grok Bot’un source maps ozelliginin aktif birakildigini ve bunun tam bir guvenlik sorunu olusturdugunu fark etti. Bu hata, bir gelistiricinin Grok Bot’un istemci kodunu basariyla rekonstrue ederek GitHub’da yayinlamasina yol acti.
Source Maps Nedir ve Neden Bu Kadar Onemli?
Normalde bir yazilim sirketi urun yayinladiğinda, JavaScript kodlari sikistirilir ve paketlenir. Disaridan bakan biri icin kod, anlamsiz bir karisikliktan ibarettir. Source Maps ise gelistiricilerin hata ayiklama (debugging) sirasinda bu sikistirilmis kodlari orijinal dosya ve kod yapisina geri eslestirmesini saglayan yardimci dosyalardir.
Bir uygulama yayinlanirken bu haritalar temizlenir. Ancak xAI’nin Grok Bot 0.18.0 icin bu islem yapilmamis. Sonuc? Disaridaki herkes, GitHub’da ilgili depolari acip Agent Coordinator, model yonlendirme, yerel calistirma ve protokol gibi Grok Bot’un temel implementasyonlarini adim adim izleyebilir hale geldi.
Bennett’in Keşfi: Kodlarin Tamamiyla Açiga Çikmasina Yol Açti
Gelistirici Bennett, 24 Agustos 2026’da Grok Bot 0.18.0’in source maps ile birlikte yayinlandigini fark etti. Kisa sure icinde, Grok Bot’un istemci tarafli kodunu rekonstrue etmeyi basardi ve bunu GitHub’da herkesin erisimine açik bir sekilde yayinladi.
xAI’nin Guvenlik Acidi kapsaminda su bilgiler açiga çikti:
- Agent Coordinator yapilandirmasi tamamen görünür hale geldi
- Model yonlendirme mekanizmasi analiz edilebilir durumda
- Yerel calistirma protokolleri detayli sekilde izlenebiliyor
- AI ajanlarinin kullandigi dahili yapilar munkün
Topluluk Hemen Harekete Geçti
Haber yayildiktan sonra, topluluk hizla harekete gecti. Birçok gelistirici rekonstrue edilmis kod tabani uzerinde modifikasyonlar yapmaya ve cesitli AI ajanlarini entegre etmeye basladi. Claude Code, Codex ve OpenRouter baglantilarini entegre eden versiyonlar gelistirildi.
xAI’nin kisa sure icinde DMCA bildiriminde bulunmasi ve depoyu sildirmesi bekleniyor. Ancak internet hizli calisan bir yer; kodun forklanmis versiyonlari simdiden farkli platformlarda yayilmis durumda.
Cursor ve xAI Icin Bu İkinci Güvenlik Skandali
Bu olay, xAI ve Cursor ekibi için önemli bir utanç kaynağı oldu. Daha önce Claude Code tarafinda da benzer bir kod sizintisi yasandi. Bu sefer de Grok Bot 0.18.0 ile source maps unutuldu. Bir AI kodlama sirketi için bu tip hatalar, kullanicilarin güvenini zedeleyebilir.
Sonuç olarak, xAI’nin Grok Bot 0.18.0 ile yasadigi guvenlik acidi, sirketin kod güvenligi pratiklerinin sorgulanmasina yol acti. Gelistiriciler için önemli bir uyari niteligi tasiyor: Kapali kaynak urunler bile source maps gibi basit bir hata ile tamamen açiga çikabilir.
Kaynak: @MaxForAI | GitHub Depo
Henüz yorum yok. İlk yorumu siz yapın!