Grok 读文件会上传明文秘密
WesEklund · x · 2026-07-14
Wes Eklund 表示,他的观察显示:当 grok 读取文件来回答问题或审查代码时,文件内容会以明文形式进入发送给 responses endpoint 的 LLM 上下文中。
他列出的影响包括:
- .env 里的真实密钥会被发送到 xAI 服务器
- 配置文件中的凭据会被完整传输
- 发送前没有本地过滤敏感内容
- 也没有在检测到疑似秘密文件时给出警告
这条帖子的核心是在提示:云端 LLM/代码助手在读取本地文件时,可能带来明确的密钥外传与隐私风险。
所属事件:Grok Build 被曝默认上传整个代码库引争议(47 条相关)→
「编程与Agent」频道最新
- Kernel 接入 Stripe Link:浏览器 Agent 一行 API 即可安全付款 — jeff_weinstein · 2026-09-11
- 同题 Echo Maze 实测:三大模型看似成功,代码里藏着同一个 bug — eyishazyer · 2026-09-11
- 3D 网站生成工作流公开:MCP 接 Codex,一句话出可玩游戏 — FellMentKE · 2026-09-11
- 用 GPT-6 Astra 加 Hyper3D MCP 免建模做 3D 落地页 — FellMentKE · 2026-09-11
- Astra 分镜+Minimax H3 分镜逐帧生成,视频创作成功率大增 — Hailuo_AI · 2026-09-11
- Codex 用户实测:Sol 搭配 Astra/Luna 子代理更省额度 — pvncher · 2026-09-11