AI觉醒星球
Awakening is here
Knowledge File / AI小生意项目库
2026-07-12 0 浏览 会员

xAI Grok Build CLI 网络流量分析:上传仓库全部文件及 git 历史

分析显示xAI的Grok Build CLI在登录后会上传用户仓库全部文件及git历史,传输量是对话量的2.78万倍,且无法通过设置关闭。

SOURCE / AI小生意项目库 MIN / 4 ACCESS / 会员 POST / 2026-07-12 11:59:10

原贴

查看原文
作者:Hacker News 热门(buzzing.cc 中文翻译) 来源站点:gist.github.com 原贴时间:

原文

对 xAI 官方 Grok Build 编码 CLI(grok 0.2.93)的网络流量分析显示,该工具在消费者登录后会向 xAI 发送三类数据:一是它读取的文件内容(包括 .env 密钥文件)以明文形式通过 POST /v1/responses 传输,并同时打包成 session_state 存档通过 POST /v1/storage 上传并获 HTTP 200 确认;二是整个仓库的全部文件内容及 git 历史,独立于 AI 智能体实际读取的文件--即使提示"不要读取任何文件",Grok 仍将整个仓库作为 git bundle 上传至 Google Cloud Storage 的 grok-code-session-traces 存储桶;三是该上传机制默认开启,且关闭"改进模型"设置不会禁用(/v1/settings 仍返回 trace_upload_enabled: true)。在 12 GB 仓库测试中,/v1/storage 传输了 5.10 GiB 数据,而模型对话通道仅传输 192 KB,比例约 27,800 倍。分析未证明 xAI 使用这些数据进行训练,但证实了数据被传输、接收并存储。 AIHOT 分类:tip

中文翻译

对 xAI 官方 Grok Build 编码 CLI(grok 0.2.93)的网络流量分析显示,该工具在消费者登录后会向 xAI 发送三类数据:一是它读取的文件内容(包括 .env 密钥文件)以明文形式通过 POST /v1/responses 传输,并同时打包成 session_state 存档通过 POST /v1/storage 上传并获 HTTP 200 确认;二是整个仓库的全部文件内容及 git 历史,独立于 AI 智能体实际读取的文件--即使提示"不要读取任何文件",Grok 仍将整个仓库作为 git bundle 上传至 Google Cloud Storage 的 grok-code-session-traces 存储桶;三是该上传机制默认开启,且关闭"改进模型"设置不会禁用(/v1/settings 仍返回 trace_upload_enabled: true)。在 12 GB 仓库测试中,/v1/storage 传输了 5.10 GiB 数据,而模型对话通道仅传输 192 KB,比例约 27,800 倍。分析未证明 xAI 使用这些数据进行训练,但证实了数据被传输、接收并存储。

核心信息

分析显示xAI的Grok Build CLI在登录后会上传用户仓库全部文件及git历史,传输量是对话量的2.78万倍,且无法通过设置关闭。

  • 分析显示xAI的Grok Build CLI在登录后会上传用户仓库全部文件及git历史,传输量是对话量的2.78万倍,且无法通过设置关闭。
  • 原贴提到:对 xAI 官方 Grok Build 编码 CLI(grok 0.2.93)的网络流量分析显示,该工具在消费者登录后会向 xAI 发送三类数据
  • 来源:gist.github.com
试看内容

成为会员查看完整内容

你已经看到了这篇内容的前置整理,剩余深度部分仅对会员开放。

详细解读 信息差价值 参考来源
成为会员查看完整内容
上一篇 标普全球将OpenAI视为甲骨文的"关键信用风险",并下调其信用评级 下一篇 彭博社揭秘苹果起诉 OpenAI 内幕:前员工一句"哈哈"成窃密关键