Grok Build隐私争议与数据上传问题
近日,安全研究员@cereblab通过对Grok Build 0.2.93版本的网络传输层分析发现,该工具在处理文件时,会将未经脱敏的内容传输至SpaceXAI使用的Google Cloud Storage存储桶中。研究指出,Grok Build并非仅上传任务所需的目标文件,而是将整个代码仓库打包为Git bundle上传,包含完整的Git历史记录。
在测试中,研究员要求CLI仅回复“OK”且明确指令不得打开任何文件,但工具依然上传了整个仓库及包含已删除密钥的历史记录。另一名用户报告其整个用户目录被上传,其中包含SSH密钥和密码管理器数据库等敏感文件。数据分析显示,在一次针对12GB仓库的测试中,模型响应流量约为192KB,而存储通道传输量达5.10GiB,两者差距约27,800倍。
SpaceXAI的应对措施
针对上述质疑,SpaceXAI通过X平台声明称,公司尊重启用零数据保留(ZDR)的客户,非企业客户可通过运行快速命令删除此前收集的数据。Cereblab证实,在开发团队将disable_codebase_upload设为“true”后,Grok Build停止了向服务器传输整个仓库的行为。
全面开源与技术特性
2026年7月14日,马斯克宣布Grok Build全面开源,代码库上传至GitHub并采用Apache-2.0协议。与此同时,官方重置了所有用户的服务器端使用限制,支持完全本地运行,不再受云端额度限制。
产品核心特性包括:
- 技术架构:项目以99.6%的Rust语言编写,运行为全屏TUI(终端用户界面)。
- 功能能力:能够理解代码库、编辑文件、执行Shell命令、搜索网络并管理长期任务。
- 运行模式:支持交互式TUI、无头脚本/CI模式,以及通过Agent Client Protocol (ACP) 嵌入第三方编辑器。
- 模型驱动:底层由xAI自研的grok-4.5模型驱动,但配置文件支持接入任意OpenAI兼容的第三方模型。
市场反应与评价
Grok Build在GitHub公开后热度迅速攀升,发布9天内斩获超过2.1万个Star。部分用户认为开源是SpaceXAI向开放生态迈出的重要一步,但也有网友认为此次开源是对此前隐私风波的补救措施。
评论区
已通过 0 条 · 审核通过后展示