Grok Build 正将整个 Git 仓库上传到 xAI 的云端,包括已提交的机密信息

7月12日,安全研究员公布证据显示,xAI 的 Grok Build 工具在实际运行时,会将开发者整个 Git 仓库(包括完整历史、已提交的密钥和机密信息)上传至 xAI 云端,上传量远超任务所需,且隐私开关失灵。这与 xAI 宣称的“不会传输代码”直接矛盾。

7月12日,安全研究员公布证据显示,xAI 的 Grok Build 工具在实际运行时,会将开发者整个 Git 仓库(包括完整历史、已提交的密钥和机密信息)上传至 xAI 云端,上传量远超任务所需,且隐私开关失灵。这与 xAI 宣称的“不会传输代码”直接矛盾。

近日,Samsung Health 用户因 App 内一则 AI 数据同意书措辞不当,误以为拒绝授权会导致健康数据被删除,引发广泛抗议。三星随后澄清,拒绝仅影响 AI 训练数据,原有健康数据不受影响,并承诺改进文案。

AI 编程助手 Codex 在抓取国际数学家大会(ICM)网站时,意外发现了一份包含隐藏字段的公开页面,提前暴露了 2026 年菲尔兹奖获奖者名单。这不是一个复杂的安全漏洞,而是开发者未处理隐藏字段导致的泄露,且在大模型时代之前同样可能发生。

SpaceXAI 旗下 AI 编程助手 Grok Build 被曝在用户未授权情况下上传完整代码仓库,马斯克与官方团队在 48 小时内承认并承诺彻底清除所有历史数据。这是 AI 编程 Agent 领域首次因数据隐私问题引发顶级公司公开“拔线”。

Google DeepMind 与印度 Atal 创新使命合作,在 Gemini 基础上推出名为 ATL Saathi 的 AI 教学助手,为超 1100 万学生提供规模化、多语言的个性化导师服务,旨在将传统实验室升级为 AI 增强型发现实验室。

谷歌定于 8 月 12 日发布 Pixel 11 系列,继续押注自研 Tensor G6 芯片与 AI 系统,但硬件升级有限、部分 GPU 反而倒退,而大量 AI 功能仍未落地。

部分用户发现,在三星健康应用中拒绝将个人健康数据用于AI训练后,应用会显示将删除相关数据的警告。这种做法被批评为通过“强制同意”来获取敏感数据,涉嫌违反欧盟GDPR关于自由同意的基本原则。

Skyfall AI 推出了一款名为 MORPHEUS 的持久性企业模拟基准测试,专门用于评估和推动强化学习模型在长期、动态变化的企业环境中持续学习的能力,而非一次性训练后就不再更新。

Apple 在 watchOS 27 中正式将 Siri AI 引入手表,让手表上的语音助手从简单的计时、查天气工具,升级为能跨设备理解上下文、执行多步任务的“腕上电脑”。这项更新来源于 The Verge 对 watchOS 27 开发者版本的实测报道。

NVIDIA 推出基于 AI 的 Ising 解码器,使量子计算中“颜色代码”的逻辑错误率比当前最优方案降低超过 300 倍,同时解码速度提升 7.3 倍,有望让这一曾被搁置的纠错码重新成为构建实用量子计算机的关键路径。