AI HOT 精选

xAI 官方 Grok CLI 被曝静默上传整个代码库及用户密钥

8.5内容质量

TL;DR · AI 摘要

xAI 官方 Grok CLI 被曝静默上传用户代码库和密钥,引发开发者安全担忧。

核心要点

  • Grok CLI 默认开启代码库上传功能,每次任务前后均触发
  • xAI 7月13日紧急关闭上传功能,但历史数据已泄露
  • 开发者应立即卸载 Grok CLI 并检查密钥安全

结构提纲

按章节快速跳转。

  1. 安全研究者发现 Grok CLI 静默上传用户代码库和密钥。

  2. 每次任务前后打包工作目录并上传至 Google Cloud 仓库。

  3. 测试显示单字回复仍触发上传,包含 ~/.claude.json 等敏感文件。

  4. xAI 通过 disable_codebase_upload 字段紧急关闭上传功能。

  5. 事件暴露 AI 工具安全风险,开发者需重新评估工具信任度。

思维导图

用一张图看清主题之间的关系。

查看大纲文本(无障碍 / 无 JS 友好)
  • Grok CLI 安全事件
    • 事件详情
      • 静默上传机制
      • 敏感文件泄露
    • 验证过程
      • 单字触发上传
      • 历史数据不可逆
    • 应对措施
      • 紧急关闭功能
      • 开发者卸载建议

金句 / Highlights

值得收藏与分享的关键句。

#安全漏洞#CLI工具#xAI#数据泄露
打开原文

xAI 官方 Grok CLI 被曝静默上传整个代码库及用户密钥 · AI HOT

公众号:数字生命卡兹克

精选

86

导出 Markdown

xAI 官方 Grok CLI 被曝静默上传整个代码库及用户密钥

2026-07-13 08:05

·

7小时前

数字生命卡兹克

精选理由

卡兹克亲手验证了 Grok CLI 偷偷上传代码库和密钥,xAI 被曝光后静默关开关,这事比 Claude Code 隐形标记恶劣百倍,所有开发者都该立刻卸载。

AI 摘要

安全研究者发现,xAI 官方 Grok CLI(npm 包 @xai-official/grok 0.2.93 版)会在每轮任务前后,将当前工作目录打包为 before_codebase.tar.gz 和 after_codebase.tar.gz ,通过独立旁路通道静默上传至 xAI 的 Google Cloud 仓库。验证显示,即使模型仅回复一个单词,上传依然发生。上传包还包含仓库外的 ~/.claude.json 、Claude Code 设置、全局 AGENTS 规则、30 多个 Skill 文件及一个 API 密钥。7 月 13 日凌晨,xAI 通过服务端远程开关新增 disable_codebase_upload 字段,将默认上传行为关闭,但此前该功能默认开启。

公众号正文需在微信内阅读,站内仅提供摘要。

在微信中打开原文

mp.weixin.qq.com

xAI