用 Grok Build CLI 的朋友们先看一下,xAI 心怀不轨,干坏事被发现了。
安全研究员通过抓包发现,早期版本默认会把整个 Git 仓库(包括完整 git history)打包上传到 xAI 云存储。即使你明确说”不要读取任何文件”,它还是会传。读取过的文件内容(.env 里的 API Key、密码等)也会明文发到服务器,关闭”改进模型”开关也拦不住。
涉及商业代码、敏感密钥、NDA 项目的,这个风险不小。
曝光后 xAI 反应挺快,服务端已关闭全仓库上传路径、清理了数据,确认未用于训练。新版本已修复。
建议做几件事:
1、更新到最新版 CLI
2、运行 /privacy 检查,确认 disable_codebase_upload 已开启
3、之前在敏感仓库用过的,轮换一下相关密钥
4、重要项目先别用
我推荐大家可以先把它当成一个搜索和检索信息的工具,非常好用。
写代码的话,建议不要用在重要的项目上,可以用来写一些 demo。
如果想用这个模型,目前 Cursor 里面可以直接用,体验很不错。
顯示更多