Grok Build 暴露代码上传风险

Substantial_Step_351 · reddit · 2026-07-15

这条讨论围绕 Grok Build 的一个安全/隐私问题:根据 cereblab 的文章,CLI 会把整个 git 仓库连同完整历史上传到 xAI 的存储桶。

文章里提到的关键点

讨论的核心观点

帖子强调,大家平时总把注意力放在 prompt injection 或模型行为上,但真正值得审计的是 harness / 工具层:

作者最后也直接问:是否有人在给 coding agent 做 egress filtering、是否真的看过传输流量。

所属事件:Grok Build 被曝默认上传整个代码库引争议(47 条相关)→

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →