GrokBuild被曝外传仓库数据
新智元 · wechat · 2026-07-14
GrokBuild 被曝外传仓库数据
独立安全研究员复现发现,xAI 旗下 AI 编程 agent GrokBuild 在“本地优先(local-first)”宣传下,实际上会把用户仓库内容上传到云端存储桶。研究者通过诱饵仓库、假密钥和抓包回放验证:即使只要求它回复一个 OK、并明确禁止打开文件,它仍然上传了整个仓库及完整修改历史。
关键发现
- 关闭“帮助改进模型”开关并不能阻止代码离开本机;该开关只影响是否用于训练。
- 在一个 12GB 的测试仓库中,实际外传约 5.1GB,被拆成 73 个包;而正常对话流量只有 192KB。
- 研究者还在另一台机器上看到日志记录了 339 次自动上传,其中一次甚至指向了整个电脑主目录。
影响与后续
报告发布后,开发者社区迅速恐慌,很多人连夜轮换密钥、卸载工具。xAI 先是悄悄停止上传,随后开放 /privacy 命令,允许关闭留存并删除已上传数据;马斯克本人也回应承认此事属实,并表示会清空历史用户数据。
这起事件的核心风险在于:AI coding agent 往往握有读文件、改代码、执行命令的高权限,一旦行为越界,泄露的不只是代码,还可能是 SSH 密钥、数据库密码和整台机器的敏感信息。
所属事件:Grok Build 被曝默认上传整个代码库引争议(47 条相关)→
「编程与Agent」频道最新
- Warp 六个非工程团队全用 Linear 和 Claude Code 工程化运作 — mon__lim · 2026-09-11
- 从聊天到 Agent,推理延迟正在成为生产级瓶颈 — Euphoric_Sea632 · 2026-09-11
- Anthropic 研究员:99% 工程师已跑 300+ 自改进 agent 群 — AlishaOutridge · 2026-09-11
- Gergely Orosz 观察:AI Agent 提速十倍交付,却带来一堆小退化 — ducha_aiki · 2026-09-11
- 同题 Echo Maze 实测:三大模型看似成功,代码里藏着同一个 bug — eyishazyer · 2026-09-11
- Astra 分镜+Minimax H3 分镜逐帧生成,视频创作成功率大增 — Hailuo_AI · 2026-09-11