xAI Grok Build CLI 被曝静默上传整仓库及密钥

07 月 11 日起,Reddit 用户 @TastyLeadership2757 等多名开发者先后通过 mitmproxy 抓包,指控 xAI 的 Grok Build CLI(亦称 GrokCLI)会在代码助手运行期间静默把整个代码仓库上传到 xAI 的云端,其中包含完整的 Git 历史与本地敏感文件,引发对 AI 编程工具隐私与安全的广泛关注。

关键细节

据多份抓包与逆向复盘,该工具并非只上传 agent 实际读取过的文件,而是把整个仓库打包成 git bundle(含完整 Git 历史)上传至 xAI 的 Google Cloud Storage。它还会把 agent 读到的文件内容一并发出,包括 .env 等密钥,甚至可能波及仓库外的本地配置与 API 密钥。这一回传行为与“是否读取”无关,意味着即便密钥从未被工具显式调用,也可能被上传。

各方反应与排查

事件经 @scaling01、@数字生命卡兹克 等转发与深挖后进一步扩散。@数字生命卡兹克 给出了相对完整的复现与排查路径,包括逆向官方 npm 包等步骤,使社区能够自行验证。@codestar、@Tiancaixinxin 等则以转发形式提醒:把环境变量、密钥文件交给 AI 工具时,存在被回传、日志化或外泄的风险。

2026-07-11 ~ 2026-07-13 · 5 条相关

事件全程(共 3 集)→

一手来源

另有 1 条近重复转述:Tiancaixinxin