ホーム/ブログ/用語解説
用語解説2026.08.13 · 5分 READ

コードを丸ごと送られていた——Grokの“コード流出”と、AIツールに渡している本当のデータ

みんなのAI勉強会
NY-BASED WRITER

AIのコーディングツールを使うと、あなたが書いたコードは、AIを動かす会社のサーバーに送られている——これは、実は“当たり前の前提”だ(後で詳しく)。ところが、イーロン・マスク氏のxAIが提供する「Grok Build」は、その前提をはるかに超えることをやっていた。開発者のプロジェクト(リポジトリ)を丸ごと——Gitの全履歴も、うっかりコミットしてしまったパスワードやAPIキーごと——こっそりクラウドに送っていたのだ。しかも、“プライバシー設定”をオフにしても、それは止まらなかった。

01何が起きたのか

TechTimesやInc、Cybernewsなどが報じている。ことの発端は、ベトナムの開発者ティン・ダン氏(38、開発歴15年超)が7月に鳴らした警鐘だった。そしてあるセキュリティ研究者が、通信を回線レベルで解析(7月12日公開)して裏づけた——Grok Build CLIは、開発者の“追跡対象のリポジトリ丸ごと”(全Git履歴+コミット済みの秘密情報を含む)を、Googleのクラウドストレージに送信していた。しかもその量は、実際のコーディング作業に必要なデータの、なんと約27,800倍。明らかに“やりすぎ”だった。

この件はHacker News(技術者の巨大掲示板)のトップに上がり、マスク氏は「過去にアップロードした利用者データはすべて削除する」と約束した。だが、xAIは“自分の何が具体的に取得・保存されたか”をユーザーが確認する方法を、いまだ示していない。英国のICO(情報コミッショナー)やカナダの当局も、Grokのプライバシーをめぐる調査に乗り出している。

02ここが誤解されがち——AIコードツールは“もともと”コードを送っている

ただし、冷静に押さえておきたい前提がある。スレッドのコメントが、この点をきれいに整理していた。

あるコメント u/Aura_Raineer(そもそもの仕組み)
It doesn't matter if it's codex or Claude Code — every file the AI reads is uploaded to the provider … the AI and the company that hosts it see all the code that you use it on.
「みんな、この手のコードツールの仕組みを分かってる? CodexだろうがClaude Codeだろうが、AIが読んだファイルは提供元にアップロードされる。AIはその会社のサーバー上で動いているから、AIに“見せる”には、そこへ送るしかない。つまり、AIとそれを動かす会社は、あなたが使わせたコードを全部見ている」。

そう、クラウドで動くAIコードツールは、“処理のために読んだコード”を提供元に送る——これ自体は仕様であって、Grokに限らない。今回の問題は「コードを送ったこと」ではなく、①作業に無関係な“リポジトリ全体・全履歴・秘密情報”まで根こそぎ送っていたこと、②それを黙ってやっていたこと、そして③“プライバシー設定”で止められなかったこと、にある。“普通の送信”と“過剰な吸い上げ”は、分けて理解したい。

03「プライバシー設定」の罠

ここがポイント:トグルは“送信”を止めない
報道によれば、Grokの「/privacy をオフ」にしても、アップロード自体は止まらなかった。その設定が制御していたのは、“送った後にxAIがデータを保持するかどうか”だけ。つまり「プライバシー保護」と書いてあっても、あなたが想像する動作とは違った。加えて、“一度コミットして後で消した”秘密情報も、Git履歴には残り続ける——ここも見落とされがちな盲点だ。設定名を鵜呑みにせず、“それが実際に何を制御するのか”を確かめる必要がある。

04つまり日本の読者にとっては——今すぐできること

まず大前提として、クラウドのAIコードツールは、処理するコードを提供元に送る。これは“悪”ではなく仕組みだ。だから、機密性の高いコードを扱うときは、それを承知のうえで選ぶ(前に紹介した“ローカルAI”や法人向けの選択肢も、ここで効いてくる)。そのうえで、今回の教訓を踏まえた具体策はこうだ。

  • Grok Buildを7月13日より前に使ったなら:追跡対象ファイルやGit履歴に秘密情報(APIキー・パスワード・トークン・SSHキーなど)が含まれていた場合、“漏れたかもしれない”前提で、それらを今すぐ更新(ローテート)する。
  • そもそも秘密情報をGitに入れない:環境変数やシークレット管理ツールを使い、.gitignoreで除外する。Git履歴は“消したつもりでも残る”——これが今回の被害を大きくした。
  • ツールが“何をするか”を確かめる:便利さで飛びつく前に、そのツールがどこへ何を送るのかを一度チェック。“プライバシー”と書かれた設定が、実際に何を制御するのかまで見る。
  • 機密は分けて扱う:本当に外に出せないコードは、クラウドAIに投げない。用途で使い分けるのが、いちばん確実な守りになる。

AIツールは強力で、手放せない相棒になりつつある。でも「便利=安全」ではない。今回のGrokの一件は、“見えないところで何が送られているか”を知ることの大切さを、はっきり突きつけた。仕組みを理解し、秘密情報の扱いを整え、設定名を鵜呑みにしない——この基本の“戸締まり”が、AI時代にあなたのコードとアカウントを守る、いちばん確かな防波堤になる。

用語解説EXPLAINERS
NEWSLETTER · 無料メルマガ
毎週、アメリカのAI最前線を日本語で。
毎週金曜、ニューヨークから、AIの「今、本当に何が起きているか」を日本語で。
登録すると、入門ガイドのサンプル(20ページ)を無料でプレゼント。
NO SPAM · いつでも配信停止できます
メールアドレスで登録登録 →