Robert Youssef(@rryssf)

major blow! Rushing to catch up with openai and anthropic lead to it There must be no compromises on security

8.5内容质量

TL;DR · AI 摘要

xAI的Grok Build CLI工具被曝存在严重安全漏洞,将用户Git仓库和敏感信息上传至Google Cloud存储桶,且未公开数据范围及处理方案。

核心要点

  • Grok Build CLI工具默认上传完整Git仓库至Google Cloud存储桶
  • 上传行为通过隐藏服务器端标志被强制终止
  • xAI未披露数据保留策略及删除机制

结构提纲

按章节快速跳转。

  1. 揭示xAI Grok Build CLI工具存在数据泄露风险。

  2. 工具默认上传完整Git仓库至Google Cloud存储桶,包含未过滤的敏感信息。

  3. 上传行为通过隐藏服务器端标志被终止,但未公开数据处理方案。

思维导图

用一张图看清主题之间的关系。

查看大纲文本(无障碍 / 无 JS 友好)
  • xAI安全漏洞事件
    • 事件详情
      • Grok Build CLI数据上传
      • Google Cloud存储桶泄露
    • 影响分析
      • 敏感信息暴露
      • 安全信任危机
    • 应对措施
      • 隐藏标志终止上传
      • 未公开数据处理方案

金句 / Highlights

值得收藏与分享的关键句。

  • Grok Build CLI被曝默认上传完整Git仓库至Google Cloud存储桶,包含私有代码和未过滤的密钥。

    正文第一段

    ⬇︎ 下载 PNG𝕏 分享到 X
  • 上传行为通过隐藏的服务器端标志被强制终止,但xAI未公开数据范围及删除策略。

    正文第二段

    ⬇︎ 下载 PNG𝕏 分享到 X
  • 国际网络安全摘要(IntCyberDigest)确认该安全事件并转发相关推文。

    推文来源

    ⬇︎ 下载 PNG𝕏 分享到 X
#xAI#安全漏洞#Google Cloud#代码泄露
打开原文

Robert Youssef 在 X 平台上的推文: "重大打击!为了追赶 OpenAI 和 Anthropic 而仓促行事导致了这一结果,安全方面绝不能妥协" / X

Robert Youssef

@rryssf

重大打击!为了追赶 OpenAIAnthropic 而仓促行事导致了这一结果,安全方面绝不能妥协

国际网络简报

@IntCyberDigest

7月13日

‼️ 突发消息:xAI 的 Grok Build CLI 工具曾将完整的 Git 仓库上传至 Google Cloud 存储桶,包括私有代码库和未过滤的敏感信息。上传操作通过隐藏的服务器端标志悄然停止,而 xAI 仍未就数据范围、存储期限或删除机制发表任何声明。

显示更多

2026年7月14日 上午5:10

2.9K

次浏览

1

0

7

2

阅读1条回复 /think