GrokCLI被指静默上传代码仓库
数字生命卡兹克 · wechat · 2026-07-13
这篇投稿/复盘指控 xAI 的 GrokCLI 存在严重隐私与安全问题:在代码助手运行时,工具会把项目仓库打包上传到远端存储,甚至可能把仓库外的本地配置和 API 密钥一并带走。
文中给出的复现与排查过程包括:
- 逆向官方 npm 包和二进制,发现 repostate.upload、beforecodebase、aftercodebase.tar.gz、gs://grok-code-session-traces 等字符串,说明存在完整上传管线。
- 在隔离仓库里测试后发现,默认遥测虽然开启,但代码快照上传最初被远程配置关闭;不过一旦开启,GrokCLI 会上传当前仓库状态、对话记录、配置和日志。
- 更严重的是,它会自动扫描并打包 /.claude、AGENTS 规则、Skills 文件等“补充上下文”,连其中的 API Key 也可能被上传。
文章还对比了时间线:有研究者先抓到默认上传行为,随后相关帖子传播,而 xAI 服务器配置又出现了 disablecodebaseupload=true 之类的新字段,疑似在曝光后远程关闭了上传开关。作者据此认为,xAI 自己也意识到这件事“不好公开解释”。
结论是:AI Agent 现在拿到的本地权限已经接近管理员级别,但行业缺乏统一的本地读取审计、显式同意和第三方检查机制。
所属事件:xAI Grok Build CLI 被曝静默上传整仓库及密钥(5 条相关)→
「编程与Agent」频道最新
- Warp 六个非工程团队全用 Linear 和 Claude Code 工程化运作 — mon__lim · 2026-09-11
- 从聊天到 Agent,推理延迟正在成为生产级瓶颈 — Euphoric_Sea632 · 2026-09-11
- Anthropic 研究员:99% 工程师已跑 300+ 自改进 agent 群 — AlishaOutridge · 2026-09-11
- Gergely Orosz 观察:AI Agent 提速十倍交付,却带来一堆小退化 — ducha_aiki · 2026-09-11
- 同题 Echo Maze 实测:三大模型看似成功,代码里藏着同一个 bug — eyishazyer · 2026-09-11
- Astra 分镜+Minimax H3 分镜逐帧生成,视频创作成功率大增 — Hailuo_AI · 2026-09-11