Grok Build 暴露代码上传风险
Substantial_Step_351 · reddit · 2026-07-15
这条讨论围绕 Grok Build 的一个安全/隐私问题:根据 cereblab 的文章,CLI 会把整个 git 仓库连同完整历史上传到 xAI 的存储桶。
文章里提到的关键点
- 在一个约 12GB 的测试仓库里,模型相关流量只有约 192KB,但存储通道却传了 5.1GB。
- 甚至还上传了一个已经明确被要求不要打开的文件。
- 作者更担心的是修复方式:不是客户端更新,而是第二天服务器端直接切了一个开关 disablecodebaseupload true。
- 这说明该能力本来就可以远程控制,而本地的“隐私开关”并不可靠。
讨论的核心观点
帖子强调,大家平时总把注意力放在 prompt injection 或模型行为上,但真正值得审计的是 harness / 工具层:
- 它有网络访问权限
- 能拿到你的整个仓库
- 还可能带自动更新通道
- 实际风险可能比随机 npm 包更高
作者最后也直接问:是否有人在给 coding agent 做 egress filtering、是否真的看过传输流量。
所属事件:Grok Build 被曝默认上传整个代码库引争议(47 条相关)→
「编程与Agent」频道最新
- Kernel 接入 Stripe Link:浏览器 Agent 一行 API 即可安全付款 — jeff_weinstein · 2026-09-11
- 同题 Echo Maze 实测:三大模型看似成功,代码里藏着同一个 bug — eyishazyer · 2026-09-11
- 3D 网站生成工作流公开:MCP 接 Codex,一句话出可玩游戏 — FellMentKE · 2026-09-11
- 用 GPT-6 Astra 加 Hyper3D MCP 免建模做 3D 落地页 — FellMentKE · 2026-09-11
- Astra 分镜+Minimax H3 分镜逐帧生成,视频创作成功率大增 — Hailuo_AI · 2026-09-11
- Codex 用户实测:Sol 搭配 Astra/Luna 子代理更省额度 — pvncher · 2026-09-11