觉
AI觉醒星球
Awakening is here
Knowledge File / AI小生意项目库
2026-07-13 3 浏览 免费阅读

xAI 官方 Grok CLI 被曝静默上传整个代码库及用户密钥

xAI官方Grok CLI被曝默认静默上传用户代码库及密钥,xAI随后远程关闭该功能。

SOURCE / AI小生意项目库 MIN / 9 ACCESS / 免费阅读 POST / 2026-07-13 08:05:00

原贴

查看原文
作者:公众号:数字生命卡兹克 来源站点:mp.weixin.qq.com 原贴时间:

原文

安全研究者发现,xAI 官方 Grok CLI(npm 包 `@xai-official/grok` 0.2.93 版)会在每轮任务前后,将当前工作目录打包为 `before_codebase.tar.gz` 和 `after_codebase.tar.gz`,通过独立旁路通道静默上传至 xAI 的 Google Cloud 仓库。验证显示,即使模型仅回复一个单词,上传依然发生。上传包还包含仓库外的 `~/.claude.json`、Claude Code 设置、全局 AGENTS 规则、30 多个 Skill 文件及一个 API 密钥。7 月 13 日凌晨,xAI 通过服务端远程开关新增 `disable_codebase_upload` 字段,将默认上传行为关闭,但此前该功能默认开启。 AIHOT 分类:industry

中文翻译

安全研究者发现,xAI 官方 Grok CLI(npm 包 @xai-official/grok 0.2.93 版)会在每轮任务前后,将当前工作目录打包为 before_codebase.tar.gz 和 after_codebase.tar.gz,通过独立旁路通道静默上传至 xAI 的 Google Cloud 仓库。验证显示,即使模型仅回复一个单词,上传依然发生。上传包还包含仓库外的 ~/.claude.json、Claude Code 设置、全局 AGENTS 规则、30 多个 Skill 文件及一个 API 密钥。7 月 13 日凌晨,xAI 通过服务端远程开关新增 disable_codebase_upload 字段,将默认上传行为关闭,但此前该功能默认开启。

核心信息

xAI官方Grok CLI被曝默认静默上传用户代码库及密钥,xAI随后远程关闭该功能。

  • xAI官方Grok CLI被曝默认静默上传用户代码库及密钥,xAI随后远程关闭该功能。
  • 原贴提到:安全研究者发现,xAI 官方 Grok CLI(npm 包 `@xai-official/grok` 0.2.93 版)会在每轮任务前后,将当前
  • 来源:mp.weixin.qq.com

详细解读

这是什么信号:xAI官方CLI工具在未经用户明确同意的情况下,静默上传整个工作目录及配置文件,暴露出AI工具在安全合规方面的严重缺陷。这不仅是xAI的个案,更反映了当前AI开发工具普遍存在的数据隐私隐患。

为什么重要:开发者在使用AI辅助编码时,往往信任官方工具不会滥用权限。此次发现意味着即使是最基本的交互也可能导致源代码、密钥等敏感信息外泄,对企业和个人开发者构成重大安全威胁。xAI在事后远程关闭默认上传的行为,说明该设计是有意为之,而非漏洞。

对谁有价值:对于使用Grok CLI的开发者,应立即检查是否曾暴露数据;对于企业安全团队,需重新评估AI工具的内置风险;对于竞品(如OpenAI、Anthropic),这是加强自身安全承诺的时机;对于监管机构,这是推动AI工具透明度政策的又一案例。

可以怎么行动:开发者应立即更新到最新版本(0.2.93+),并确认disable_codebase_upload已开启;定期检查本地是否有before_codebase.tar.gz等残留文件;对企业而言,应在沙箱或隔离环境中使用AI CLI工具,并监控网络出口流量。

风险或限制:尽管xAI已关闭默认上传,但用户需手动确认配置生效,且此前上传的数据已无法追回。此外,其他类似工具可能仍存在类似设计,需警惕“功能即监视”的潜在风险。

信息差价值

这条内容的真正价值,不只是“有人发布了一个新功能”,而是它揭示了 mp.weixin.qq.com 背后的产品方向、工作流变化或竞争信号。对 OPC 来说,这种信息可以转化成持续追踪的栏目选题。

如果把《xAI 官方 Grok CLI 被曝静默上传整个代码库及用户密钥》放到你的内容系统里,它最大的价值在于帮助读者更快看懂“为什么值得关注”,而不是只看到一条碎片化动态。

参考来源

AI SUMMARY

这篇文章回答了什么

xAI 官方 Grok CLI 被曝静默上传整个代码库及用户密钥主要讲什么?

xAI官方Grok CLI被曝默认静默上传用户代码库及密钥,xAI随后远程关闭该功能。

这篇文章最值得关注的要点是什么?

xAI官方Grok CLI被曝默认静默上传用户代码库及密钥,xAI随后远程关闭该功能。;原贴提到:安全研究者发现,xAI 官方 Grok CLI(npm 包 `@xai-official/grok` 0.2.93 版)会在每轮任务前后,将当前;来源:mp.weixin.qq.com

这篇文章和哪些AI专题相关?

它适合放在AI副业、AI工具、AI内容增长专题里阅读。 关联原因:这篇内容命中「项目、小生意、变现」等主题信号。;这篇内容命中「AI工具、工具、自动化」等主题信号。;这篇内容命中「公众号」等主题信号。

阅读这篇文章建议先理解哪些关键词?

建议先理解AI工具、工具、自动化、模型、Cursor这些关键词,再结合正文判断工具、机会或风险是否值得进入自己的工作流。

上一篇 清晰是好事 下一篇 Ploy 将 AI 智能体默认模型从 Claude Opus 4.8 切换至 GPT-5.6 Sol