xAI Grok CLI 被曝默认上传用户代码库与密钥

HOT本站收录 2026-07-14 07:00来源:公众号:数字生命卡兹克 / xAI

xAI 官方 Grok CLI(npm 包 @xai-official/grok v0.2.93)近日被安全研究者与博主曝光存在默认上传行为:每轮任务开始前后,工具会把当前工作目录分别打包为 before_codebase.tar.gzafter_codebase.tar.gz,通过一条独立于模型对话的旁路通道上传至 xAI 的 Google Cloud 存储桶 gs://grok-code-session-traces。更关键的是,这一行为默认开启,且关闭 “改进模型” 选项并不会禁用它。

验证显示,即便用户只让 Grok 回复一个单词、不调用任何工具,上传仍然会发生。上传包的内容还远超当前仓库范围:为了兼容 Claude Code 的配置,Grok CLI 启动时会扫描 ~/.claude.json、Claude Code 设置、全局 AGENTS 规则以及本地 Skill 文件,并将这些文件一并作为 “supplemental_file” 打包上传,至少已有用户的 API 密钥因此泄露。

事件时间线大致为:7 月 10 日安全研究者 cereblab 首次抓到默认上传流量;7 月 12 日晚消息扩散;7 月 13 日凌晨,xAI 在未发布客户端更新的情况下,通过服务端远程开关新增 disable_codebase_upload 字段,将默认上传关闭。这一事后关闭而非事前告知的处理方式,引发了开发者社区对数据边界与知情同意的强烈质疑。

对于使用 Grok CLI 的开发者,建议立即检查 ~/.claude.json 等配置中的敏感密钥并轮换,优先在隔离虚拟机或容器中使用任何云端编码代理,并在网络层监控异常的大流量上传。本次事件也再次说明:将本地代码库交给第三方 CLI 工具前,必须确认其遥测范围、关闭开关与数据保留策略。

本文相关产品

已复制,可直接粘贴给你的 AI