xAI 文件上传的泄露风险
WesEklund · x · 2026-07-14
这条帖子转述了一项关于 Grok/xAI 的安全担忧:当模型读取文件用于问答或代码审查时,文件内容会以明文进入 LLM 上下文并发送到服务端。
作者指出,这意味着:
- .env 里的真实密钥可能会被送到 xAI 服务器
- 含凭据的配置文件也会被完整传输
- 这不是简单的本地过滤问题,而是云端架构本身带来的暴露面
所属事件:Grok Build 被曝默认上传整个代码库引争议(47 条相关)→
「安全」频道最新
- 被质疑渲染 AI 恐慌换监管护城河,Anthropic 深陷动机争议 — ShakeelHashim · 2026-09-11
- 安全从业者被讽「只会发帖不设防」,AI Safety 圈爆发职责之争 — Dan_Jeffries1 · 2026-09-11
- Wired 深度解析:为何众多 AI 研究者担心机器威胁人类生存 — wiredmagazine · 2026-09-11
- 加州为独立 AI 审计师设立标准:危险能力须由第三方验证 — VraserX · 2026-09-11
- a16z 播客:两三人小团队为何在政策讨论中集体失声 — a16z Podcast · 2026-09-11
- AI 风险评测遭质疑:研究者称评估方安全监控“草率得离谱” — Kyrannio · 2026-09-11