Grok Build CLI 被曝上传整仓库与密钥
TastyLeadership2757 · reddit · 2026-07-11
这条 Reddit 帖称,作者用 mitmproxy 抓包后发现 Grok Build CLI 会把整个仓库上传到 xAI 的云端,包含:
- 完整 git 历史;
- 你本地的 .env 等敏感文件;
- 即使提示里要求“不要读取文件”,上传依然发生。
帖子还声称:
- 被植入的一个 canary 文件,后来能从抓到的 git bundle 里被原样恢复;
- “Improve the model” 关闭后也不会阻止上传,因为那个开关只影响训练,不影响数据发送。
原帖附了复现方法、SHA-256 校验和以及 gist 证据。
所属事件:xAI Grok Build CLI 被曝静默上传整仓库及密钥(5 条相关)→
「编程与Agent」频道最新
- 观点:Agent 真正的瓶颈是企业数据工程能力 — dhruv2038 · 2026-09-11
- GPT-6 Astra 用时 44 小时通关含敌人 Factorio,API 成本约 4500 美元 — liminal_bardo · 2026-09-11
- 实测找 105 个隐藏 bug:DeepSeek V4.1 Flash 得 24 分,成本仅 Opus 5 的 3.5% — ChartsJournalX · 2026-09-11
- 投资分析师求教:如何用 Claude 搭建尽调 Agent 工作台 — Careless_Tie2286 · 2026-09-11
- 把 Agent 当失忆症患者:三层上下文分层法让对话不再从零开始 — evielync · 2026-09-11
- Android 手机跑 Firefox MCP:Termux+ngrok 完整教程 — Nervous-Strain7544 · 2026-09-11