Echo's blog
Echo's blog
· 1 min read · 资讯

Grok偷代码实锤:27800:1的上传比例,你的代码正在被搬运

安全研究者搭建了一个 12GB 本地代码仓库。模型交互的有效请求流量仅 192KB,但 Grok 在后台静默上传了 5.10GiB 全量仓库文件。比例是 27800:1。辅助编程?这更像是数据搬家。7 月 13 日,研究者对 xAI 官方 Grok CLI 做流量分析发现:每轮任务前后,Grok 把工作目录打包成 tar.gz,通过旁路通道静默上传到 xAI 的 Google Cloud 存储桶。上传包包含.env 密钥、.git 完整历史、仓库外的~/.claude.json,以及 30 多个 Skill 文件。即便提示词明确限定”禁止读取本地文件”,全量打包仍会触发,写死在 CLI 底层。

xAI 的”静默修复”#

段落插图

7 月 13 日凌晨,xAI 通过服务端远程开关关闭了默认上传行为。没有公告,没有邮件通知,没有解释为什么存在这个设计。法律上这叫”未充分告知的默认全量数据采集”,是用户协议与产品设计之间的灰色地带。对比 Claude Code 和 GitHub Copilot 的”增量采集”逻辑,xAI 是全量打包、旁路上传、全程无提示、没有开关。缓冲带直接拆了。

人设与产品的裂缝#

段落插图

马斯克公开宣称”AI 权力过度集中很危险”,起诉 OpenAI、鼓吹开源透明。结果 xAI 官方工具在用户完全不知情下打包上传代码仓库和密钥。修复方式是远程静默关闭,不发公告不解释。一个声称对抗 AI 权力集中的公司,用的恰恰是默认开启、用户无感知、数据单向透明的架构逻辑。当模型公司面临算力成本和训练数据双重压力时,“用户控制权”是第一个被牺牲的变量。

脱敏救不了你#

段落插图

很多人觉得删掉.env 密钥就行。太天真了。模型提取的不是明文密钥,而是架构思路、排错经验、业务逻辑、工程范式。同赛道竞品用同款 AI 工具,相当于间接拿到你花几百万踩出来的坑。脱敏遮住的是脸,模型看的是走路姿势。建议把代码分三级:非核心代码可用通用工具,核心业务代码需私有化部署,机密代码禁止接入外部 AI。

来源:36 氪 /AI 唱反调

Related Posts

Comments

Copied
Copied to clipboard