xAI Grok Build CLI 被曝静默上传整仓库及密钥
07 月 11 日起,Reddit 用户 @TastyLeadership2757 等多名开发者先后通过 mitmproxy 抓包,指控 xAI 的 Grok Build CLI(亦称 GrokCLI)会在代码助手运行期间静默把整个代码仓库上传到 xAI 的云端,其中包含完整的 Git 历史与本地敏感文件,引发对 AI 编程工具隐私与安全的广泛关注。
关键细节
据多份抓包与逆向复盘,该工具并非只上传 agent 实际读取过的文件,而是把整个仓库打包成 git bundle(含完整 Git 历史)上传至 xAI 的 Google Cloud Storage。它还会把 agent 读到的文件内容一并发出,包括 .env 等密钥,甚至可能波及仓库外的本地配置与 API 密钥。这一回传行为与“是否读取”无关,意味着即便密钥从未被工具显式调用,也可能被上传。
各方反应与排查
事件经 @scaling01、@数字生命卡兹克 等转发与深挖后进一步扩散。@数字生命卡兹克 给出了相对完整的复现与排查路径,包括逆向官方 npm 包等步骤,使社区能够自行验证。@codestar、@Tiancaixinxin 等则以转发形式提醒:把环境变量、密钥文件交给 AI 工具时,存在被回传、日志化或外泄的风险。
2026-07-11 ~ 2026-07-13 · 5 条相关
- 第 1 集:xAI Grok Build CLI 被曝静默上传整仓库及密钥(2026-07-11,5 条)
- 第 2 集:Grok Build 被曝默认上传整个代码库引争议(2026-07-13,47 条)
- 第 3 集:Grok 被曝重大隐私问题引发信任危机(2026-07-15,2 条)
一手来源
- Grok Build CLI 被曝上传整仓库与密钥 — TastyLeadership2757 ·
- GrokCLI被指静默上传代码仓库 — 数字生命卡兹克 ·
- 【源头】Grok Build CLI 被曝上传整仓库与密钥 — TastyLeadership2757 · 2026-07-11
- Grok 被指回传.env秘钥 — code_star · 2026-07-12
- Grok Build 被曝上传整仓库与密钥 — scaling01 · 2026-07-12
- 【源头】GrokCLI被指静默上传代码仓库 — 数字生命卡兹克 · 2026-07-13
另有 1 条近重复转述:Tiancaixinxin