注册并分享邀请链接,可获得视频播放与邀请奖励。

前端哥Liam
@jinglian
11年前端开发者 & AI 重度用户| AI工具 + X运营,我踩过的坑都帮你避开| vx:qian_duan_ge 主页:
加入 August 2017
1.3K 正在关注    7.8K 粉丝
卧槽,Grok Build CLI 被爆出存在严重的隐私泄露问题,如果你在用 Grok Build CLI,最好现在就去检查一下。 据安全研究员 cereblab 用 mitmproxy 抓包(v0.2.93)发现:你哪怕明确输入「do not read or open any files」,它照样会把你整个 Git 仓库打包上传——连 .env 里的 API_KEY、数据库密码,都是明文原样发到 xAI 的服务器。 更离谱的是:你以为关掉「Improve the model」就安全了?那个开关只管数据要不要拿去训练,根本不管上传。关了,照传。 一句话:你的拒绝无效,你的密钥可能已经出去了。 研究员给了完整可复现的证据(抓包记录、SHA-256 校验、git bundle 还原都有),技术细节自己核: xAI 目前还没公开回应,以研究员放出的证据为准。太草台班子了。
显示更多