GrokCLI被指静默上传代码仓库

数字生命卡兹克 · wechat · 2026-07-13

这篇投稿/复盘指控 xAI 的 GrokCLI 存在严重隐私与安全问题:在代码助手运行时,工具会把项目仓库打包上传到远端存储,甚至可能把仓库外的本地配置和 API 密钥一并带走。

文中给出的复现与排查过程包括:

文章还对比了时间线:有研究者先抓到默认上传行为,随后相关帖子传播,而 xAI 服务器配置又出现了 disablecodebaseupload=true 之类的新字段,疑似在曝光后远程关闭了上传开关。作者据此认为,xAI 自己也意识到这件事“不好公开解释”。

结论是:AI Agent 现在拿到的本地权限已经接近管理员级别,但行业缺乏统一的本地读取审计、显式同意和第三方检查机制。

所属事件:xAI Grok Build CLI 被曝静默上传整仓库及密钥(5 条相关)→

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →