Grok Build 被曝默认上传整个代码库引争议

7 月中旬,xAI 的 Grok Build/CLI 被多位开发者质疑在本地使用时会默认把整个代码库上传到云端(Google Cloud / xAI 存储),范围远超完成任务所需,甚至波及 Git 历史、密钥以及家目录中的敏感文件。争议因此从「数据是否用于训练」升级为「是否在未充分告知下外传了不该上传的内容」,引发对隐私与供应链安全的担忧。xAI 与 Elon Musk 随后强调零数据留存(ZDR)与可追溯删除机制,并承诺彻底删除此前上传的历史数据。

争议焦点与实测细节

op7418 最早(7 月 13 日)提醒,Grok 的 build CLI 打包时会把整个代码库连同密钥一起传到远端。由 jedisct1、banteg、rickasaurus 等转述的逆向/线级分析给出具体数字:在一个 12GB 的测试仓库里,工具外传了 5.1GB 数据,而实际编码任务只需其中一小部分,上传目标指向 Google Cloud bucket,内容包含私有仓库与未脱敏密钥;banteg 称逆向官方二进制后发现,即便没有任何工具调用,完整代码库仍被上传。ctjlewis 的测试更具破坏性:默认即会上传整个代码库(需显式设置 disablecodebaseupload = true 才能关闭),而即便选择 opt-out 也未能阻止上传,他形容这等同于「偷走 .git 目录」;他还指出若在 home 目录直接启动,Grok Build 可能把整个家目录一并上传,连 ssh key、claude 配置、文档与媒体都可能带出。Scobleizer、Gergely Orosz 等转述者把问题概括为会主动上传整仓库、.git 历史,以及 .env.local、.dev.vars 一类敏感文件。

xAI 的回应

SpaceXAI 7 月 13 日表示,启用 ZDR 的企业团队中 Grok Build 不会保留代码痕迹,API key 使用同样遵守 ZDR;未启用 ZDR 的用户可在 CLI 运行 /privacy 退出数据留存,该设置可追溯删除此前已同步的数据。Elon Musk 14 日补充:CLI 在 ZDR 模式下自发布以来一直不保留数据;但若使用远程会话列表、cloud agents 或 handoff/share 等功能,相关数据仍可能被存储。他随后宣布,作为预防措施,此前上传的所有用户数据将被彻底删除。tetsuoai 则为 Grok 辩护,称其与 Grok 网站都提供随时 opt-out 的选项,做法与主流 AI 公司类似。

仍待回答的问题

批评者认为核心疑问不止「能否事后删除」,而是默认上传是否经过清晰同意、上传范围为何会大到整仓库甚至无关文件。JFPuget 等转述帖质疑 xAI 始终未解释为何一开始会发生此类上传;也有转述称,相关行为在曝光后似乎通过一个隐藏的服务器端开关被关闭。

2026-07-13 ~ 2026-07-15 · 47 条相关

事件全程(共 3 集)→

一手来源

另有 5 条近重复转述:charliermarsh · TheZachMueller · julianharris · rickasaurus · OwariDa