2026-07-15-星期三 · 马斯克

收录于 第 32 期(2026-07-15) · 本期共 9 条

❯ 研究者发现 Grok Build 整包上传用户代码仓库,马斯克承诺删除数据

安全发现AI 安全研究者 Cereblab 发布报告称,SpaceXAI 的命令行工具 Grok Build 会把整个代码仓库打包上传到一个谷歌云存储桶,而不是只上传回答问题所需的文件。最刺眼的是研究者给出的对比:在一个 12GB 的仓库上,模型实际读取产生的流量约 192KB,而存储通道搬走了 5.10GiB——相差约 27800 倍。马斯克已承诺删除此前上传的全部数据。

泄露范围被搬走的不只是代码。报告指出,上传内容包含仓库的完整 Git 历史,也就是说几个月前就已删掉的密钥会跟着一起走;其他用户报告了更糟的情况,有人的整个用户主目录被打开并上传,里面装着 SSH 私钥和密码管理器数据库。更关键的是,据报道用户界面上那个关闭上传的开关并没有真的生效,直到开发者把 disable_codebase_upload 置为 true,整包上传才停下。马斯克承诺删除,但 SpaceXAI 至今没有删除时间表、没有自查方法、没有公布受影响规模,也没说清到底抓走了哪些仓库。

应急动作承诺删除解决不了已经泄露的凭据。Git 历史里的密钥一旦离开机器,就不再是秘密,无论对方删不删——正确的应对不是等 SpaceXAI 的公告,而是立刻轮换所有可能进过 Grok Build 工作目录的密钥、令牌和 SSH 私钥,并按已泄露处理。用过这个工具的团队今天该做的是翻审计日志,而不是读推文——轮换一遍密钥的成本,远低于事后追查一次入侵。对整个命令行智能体品类来说,这件事划了条线:这类工具默认拿着用户机器的完整读取权限,而用户唯一能依靠的,就是厂商嘴上那句「我们只上传需要的部分」——这次证明了那句话可以是假的,开关也可以是摆设。

signal: 一个不生效的隐私开关,比没有开关更贵——它让用户以为自己已经关上了。