Grok 被指回传.env秘钥

code_star · x · 2026-07-12

转发称,Grok 似乎会把用户的 .env 秘钥“直接发回家”,指向一次可能的敏感信息泄露问题。

这条信息本质上是在提醒:把环境变量、密钥文件等敏感内容交给 AI 工具时,可能存在被回传、日志化或外泄的风险。

所属事件:xAI Grok Build CLI 被曝静默上传整仓库及密钥(5 条相关)→

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →