Knowledge File / AI小生意项目库
xAI 官方 Grok CLI 被曝静默上传整个代码库及用户密钥
xAI官方Grok CLI被曝默认静默上传用户代码库及密钥,xAI随后远程关闭该功能。
SOURCE / AI小生意项目库
MIN / 9
ACCESS / 会员
POST / 2026-07-13 08:05:00
原贴
查看原文原文
安全研究者发现,xAI 官方 Grok CLI(npm 包 `@xai-official/grok` 0.2.93 版)会在每轮任务前后,将当前工作目录打包为 `before_codebase.tar.gz` 和 `after_codebase.tar.gz`,通过独立旁路通道静默上传至 xAI 的 Google Cloud 仓库。验证显示,即使模型仅回复一个单词,上传依然发生。上传包还包含仓库外的 `~/.claude.json`、Claude Code 设置、全局 AGENTS 规则、30 多个 Skill 文件及一个 API 密钥。7 月 13 日凌晨,xAI 通过服务端远程开关新增 `disable_codebase_upload` 字段,将默认上传行为关闭,但此前该功能默认开启。 AIHOT 分类:industry
中文翻译
安全研究者发现,xAI 官方 Grok CLI(npm 包 @xai-official/grok 0.2.93 版)会在每轮任务前后,将当前工作目录打包为 before_codebase.tar.gz 和 after_codebase.tar.gz,通过独立旁路通道静默上传至 xAI 的 Google Cloud 仓库。验证显示,即使模型仅回复一个单词,上传依然发生。上传包还包含仓库外的 ~/.claude.json、Claude Code 设置、全局 AGENTS 规则、30 多个 Skill 文件及一个 API 密钥。7 月 13 日凌晨,xAI 通过服务端远程开关新增 disable_codebase_upload 字段,将默认上传行为关闭,但此前该功能默认开启。
核心信息
xAI官方Grok CLI被曝默认静默上传用户代码库及密钥,xAI随后远程关闭该功能。
- xAI官方Grok CLI被曝默认静默上传用户代码库及密钥,xAI随后远程关闭该功能。
- 原贴提到:安全研究者发现,xAI 官方 Grok CLI(npm 包 `@xai-official/grok` 0.2.93 版)会在每轮任务前后,将当前
- 来源:mp.weixin.qq.com
试看内容
成为会员查看完整内容
你已经看到了这篇内容的前置整理,剩余深度部分仅对会员开放。
详细解读
信息差价值
参考来源
成为会员查看完整内容