SpaceXAI 的 Grok Build AI 编码工具被发现在报道之前将用户的整个代码库上传到谷歌云,该公司将其关闭。
据《Register》报道,Cereblab 周一发布的调查结果显示,Grok Build CLI 如何打包和上传整个代码存储库,“包括被告知不要打开的文件和从历史记录中删除的机密”,与 Claude Code 等类似工具相比,数据保留明显更多。
SpaceXAI 的 Grok 编程工具正在将用户的整个代码库上传到云存储 埃隆·马斯克表示,所有之前上传的数据都将被删除。
埃隆·马斯克表示,所有之前上传的数据都将被删除。
研究人员表示,截至周一,他们的测试显示 SpaceXAI 的服务器返回“disable_codebase_upload:true”标志,并且代码库上传“不再触发”。
埃隆·马斯克在 X 上发帖回应了这一事件,声称 Grok Build 之前上传的所有数据都将“彻底删除”。
马斯克还在另一篇文章中表示,“隐私设置始终受到尊重”,但要求用户允许 SpaceXAI 保留他们的数据,并称这“有助于调试问题”。
伦敦国王学院的独立安全研究员 Lukasz Olejnik 博士向 The Verge 证实,这种数据保留量“过多”,并补充说,潜在风险的数据可能包括“专有源代码、有关安全漏洞的信息、个人数据、基础设施详细信息和凭证”。
SpaceXAI 最初在帖子中回应了该问题,称“如果禁用了[零数据保留],则可以在 CLI 中使用 /privacy 命令来禁用数据保留,这也会删除之前同步的数据。
”然而,Cereblab 指出,“/privacy 是每个会话的保留切换,而不是修复此问题的开关,因此不应将其视为控件。
”
🔗 原始来源
如果你要核对细节,可以再看原文: The Verge AI原文链接
AI热榜