← 返回新闻列表
The Verge AI 🗓️ 2026-07-14 🌍 英文原文

SpaceXAI 的 Grok 编程工具正在将用户的整个代码库上传到云存储

原始标题:Breaking: SpaceXAI’s Grok programming tool was uploading its users’ entire codebase to cloud storage
⚡ 一句话看懂:SpaceXAI 的 Grok Build AI 编码工具被发现在报道之前将用户的整个代码库上传到谷歌云,该公司将其关闭…

SpaceXAI 的 Grok Build AI 编码工具被发现在报道之前将用户的整个代码库上传到谷歌云,该公司将其关闭。

据《Register》报道,Cereblab 周一发布的调查结果显示,Grok Build CLI 如何打包和上传整个代码存储库,“包括被告知不要打开的文件和从历史记录中删除的机密”,与 Claude Code 等类似工具相比,数据保留明显更多。

SpaceXAI 的 Grok 编程工具正在将用户的整个代码库上传到云存储 埃隆·马斯克表示,所有之前上传的数据都将被删除。

埃隆·马斯克表示,所有之前上传的数据都将被删除。

研究人员表示,截至周一,他们的测试显示 SpaceXAI 的服务器返回“disable_codebase_upload:true”标志,并且代码库上传“不再触发”。

埃隆·马斯克在 X 上发帖回应了这一事件,声称 Grok Build 之前上传的所有数据都将“彻底删除”。

马斯克还在另一篇文章中表示,“隐私设置始终受到尊重”,但要求用户允许 SpaceXAI 保留他们的数据,并称这“有助于调试问题”。

伦敦国王学院的独立安全研究员 Lukasz Olejnik 博士向 The Verge 证实,这种数据保留量“过多”,并补充说,潜在风险的数据可能包括“专有源代码、有关安全漏洞的信息、个人数据、基础设施详细信息和凭证”。

SpaceXAI 最初在帖子中回应了该问题,称“如果禁用了[零数据保留],则可以在 CLI 中使用 /privacy 命令来禁用数据保留,这也会删除之前同步的数据。

”然而,Cereblab 指出,“/privacy 是每个会话的保留切换,而不是修复此问题的开关,因此不应将其视为控件。

🔗 原始来源

如果你要核对细节,可以再看原文: The Verge AI原文链接