Grok 读文件会外传明文内容
julianharris · x · 2026-07-14
帖子总结了一项关于 Grok 读文件方式 的发现:当它读取文件来回答问题或审查代码时,文件内容会以明文形式进入云端 LLM 的上下文并发送到 responses endpoint。
这在架构上对云端模型来说并不意外,但带来的安全含义很直接:
- .env 里的真实密钥会被送到 xAI 服务器
- 含凭据的配置文件会被完整传输
- 相关内容会离开本地环境,带来隐私与密钥泄露风险
所属事件:Grok Build 被曝默认上传整个代码库引争议(47 条相关)→
「安全」频道最新
- Wired 深度解析:为何众多 AI 研究者担心机器威胁人类生存 — wiredmagazine · 2026-09-11
- 加州为独立 AI 审计师设立标准:危险能力须由第三方验证 — VraserX · 2026-09-11
- a16z 播客:两三人小团队为何在政策讨论中集体失声 — a16z Podcast · 2026-09-11
- AI 风险评测遭质疑:研究者称评估方安全监控“草率得离谱” — Kyrannio · 2026-09-11
- 集体诉讼指控 Anthropic 用模糊用量倍数夸大 Claude 订阅权益 — The Decoder · 2026-09-11
- 医生晒购试剂需背景审查:制造致命病毒哪有那么容易 — Ghost_Pilot_MD · 2026-09-11