马斯克连夜开源Grok Build,但84万行代码里还留着上传用户整个代码库的痕迹

马斯克旗下xAI公司开源了AI编程工具Grok Build的全部84万行Rust代码,以挽回信任。此前该工具被曝光会将用户的整个Git仓库(包括已删除的密钥和历史记录)上传到谷歌云,上传量是模型实际需求的27,800倍。开源代码显示,上传功能虽被禁用但相关代码仍在。

马斯克连夜开源Grok Build,但84万行代码里还留着上传用户整个代码库的痕迹

一句话看懂:马斯克旗下xAI公司开源了AI编程工具Grok Build的全部84万行Rust代码,以挽回信任。此前该工具被曝光会将用户的整个Git仓库(包括已删除的密钥和历史记录)上传到谷歌云,上传量是模型实际需求的27,800倍。开源代码显示,上传功能虽被禁用但相关代码仍在。

事件核心:发生了什么

7月14日,AI安全研究员cereblab通过流量拦截发现,Grok Build 0.2.93版本在执行一条“只回复OK”的无害指令时,依然将整个代码库打包为Git bundle上传至谷歌云存储。在一个12GB的测试仓库中,发送到模型接口的流量仅192KB,而上传到存储接口的数据达5.10GiB。上传内容包括数月前已删除的密钥、.env文件以及标有“不要打开”的测试标记文件。随后,xAI高管Andrew Milich和马斯克本人先后表态,承诺删除所有历史数据,并在完成安全审计后开源代码。7月16日,xAI在GitHub上正式开源Grok Build,不到20小时即获1.21万颗Star。代码库总计84.45万行Rust,其中约3%为第三方代码,其余为xAI自研的终端应用、渲染引擎和基础设施。研究显示,xAI通过服务端配置(全局标志disable_codebase_upload: true)关闭了上传功能,但开源代码中仍保留着向GCS上传的Rust实现和硬编码的错误返回函数。

为什么重要

这一事件暴露了AI编程工具在隐私保护上的一个典型漏洞:云端智能体为了“完整上下文”,可能在用户不知情下超出任务范围地收集数据。Grok Build比Claude Code和Codex更极端地做整仓上传,说明行业尚无统一的数据最小化标准。开源代码虽然展示了xAI自研全栈的技术实力——从终端UI到熔断器、上传队列——但也证实了“上传功能仅在服务端开关控制下禁用”,这意味着xAI无需用户更新客户端即可重新开启。这件事给整个AI开发工具赛道敲响了警钟:信任不是通过“开源”或“承诺”一蹴而就的,必须建立在可验证的、代码层面的数据保护机制上。

对用户/开发者/创作者的影响

对于正在使用Grok Build的开发者:目前服务端已关闭整库上传,但历史数据是否彻底清除无法独立验证。建议在使用此工具前明确了解其数据上传策略,并在项目目录中避免存放任何敏感凭据文件。对于企业采购:如果考虑将Grok Build集成到CI/CD流程,需评估其对内部代码安全的潜在风险,并关注xAI是否提供严格的本地运行模式(目前公开信息显示无此模式)。对于AI行业从业者:此事件将推动监管机构对AI编程助手的数据收集行为进行更严格的审视——未来可能要求所有云端编程工具必须明确声明:它们上传了什么、上传量是多少、以及数据保留政策。

GamsGo AI

AI 工具推荐

想把多个 AI 模型放在一个入口?

GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。

了解 GamsGo AI

推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。

值得关注的后续

第一,xAI能否兑现“彻底删除”所有历史数据的承诺,外界缺乏独立验证手段,而开源代码中上传功能的残留表明,潜在风险并未在代码层面根除。第二,在Grok Build开源后,GitHub社区是否会提交PR将上传模块彻底移除,或加入本地运行选项,将对其他AI编程工具(如Codex、Claude Code)形成对比压力。第三,监管层面,欧盟GDPR或美国各州隐私法案可能会针对此类“超量上传”行为出台专门解释,要求工具开发商在默认情况下只收集“完成任务所严格必需”的数据。

来源:InfoQ CN

celebrityanime
celebrityanime
文章: 14467

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注