xAI Grok Build 悄悄上传整个仓库

What xAI's Grok Build CLI Actually Sends to xAI

我通过抓包分析发现,xAI 的 Grok Build CLI 在默认配置下存在严重隐私泄露风险。它不仅会将你读取的文件内容(包括 .env 中的 API_KEY 和 DB_PASSWORD 等敏感信息)明文发送给 xAI,还会将整个 Git 仓库打包上传至 Google Cloud Storage。即便你明确提示“不要读取任何文件”,它依然会上传包含未读取文件的完整仓库快照。更令人担忧的是,关闭“改进模型”选项也无法阻止这一行为,且上传规模可达数 GB,唯一的限制似乎是模型配额而非存储上限。

在 12 GB 的仓库测试中,存储通道成功上传了 5.10 GiB 的数据,而模型交互通道仅传输了 192 KB,两者相差约 27800 倍,这证明上传行为针对的是整个代码库而非读取的文件。
  • 有评论者指出,GitHub 员工关于数据安全的回应属于典型的法律式回避,未能直接否认 Microsoft 是否可能在安全审查流程中访问私有仓库数据。
  • 一位从业者提到,AI 安全机制本身需要保留用户交互数据以识别多轮攻击,这种数据留存与用户期望的‘零持久化’存在根本性矛盾。
  • 有观点认为,依赖 VM 或 microVM 进行沙箱隔离无法完全解决 Agent 类工具的安全问题,若允许不受信内容影响特权决策,底层设计仍存在巨大攻击面。
  • 评论中有人质疑,将代码上传至云端容器以实现离线手机远程开发的功能,其便利性无法正当化强制上传且未披露的隐私风险。
  • 部分用户反驳称,在 SaaS 时代相信 Private Repo 能绝对保密是天真幻想,中心化服务本身就会放大数据泄露的潜在影响。

同日更多故事

2026-07-12