Grok CLI 曾整库上传用户代码,安全实践再遭质疑
_futsy_ · x · 2026-10-11
对话延续对 Grok 生态安全的质疑:Grok CLI 不久前曾把用户的整个代码库上传到对象存储,且 xAI 从未澄清动机与处理方式。发帖人还批评相关设计把信用卡号、有效期与安全码捆绑存储,等于绕过金融机构与支付处理方的安全机制,属于存储大量 PII 的糟糕安全实践。均为个人观点,未获证实。
_futsy_ · x · 2026-10-11
对话延续对 Grok 生态安全的质疑:Grok CLI 不久前曾把用户的整个代码库上传到对象存储,且 xAI 从未澄清动机与处理方式。发帖人还批评相关设计把信用卡号、有效期与安全码捆绑存储,等于绕过金融机构与支付处理方的安全机制,属于存储大量 PII 的糟糕安全实践。均为个人观点,未获证实。