SpaceXAI的Grok Build被曝隐私漏洞:未脱敏上传配置文件并强制同步完整代码仓库

SpaceXAI的Grok Build被曝隐私漏洞:未脱敏上传配置文件并强制同步完整代码仓库

近日,安全研究人员对SpaceXAI推出的Grok Build工具(CLI,版本 0.2.93)进行了抓包与底层数据流分析。分析结果显示,该工具在运行过程中存在严重的隐私和数据安全泄露风险。

在用户发起普通的模型对话时,Grok不仅会直接将包含API密钥、数据库密码等敏感信息的.env配置文件以明文且完全未脱敏的形式传输至SpaceXAI服务器,还会同步打包生成一份未经审计的会话状态存档,直接写入其后端的Google GCS云存储中。

更具争议的是,该工具被证实会在后台强制上传用户的整个本地代码仓库,且这一行为完全独立于AI智能体实际读取的文件范围。 在测试中,即便研究人员在提示词中明确要求"仅回复确定,不要读取任何文件",Grok依然会将整个工作区打包成Git bundle形式上传。

通过对抓取到的上传包进行恢复,研究人员成功完整提取了原本叮嘱其"不要打开"的测试文件及其全部历史提交记录。

在大规模代码库的极端测试下,该工具甚至在模型调用因额度超限而中断后,依然在后台成功上传了5.10GB的完整仓库数据快照。

研究人员进一步发现,SpaceXAI在Grok Build的官方安装指南及快速入门等文档中,从未对这种全量代码仓库上传和后台暂存机制进行任何提示或公开说明。

即使用户在Grok网页端设置中手动关闭了"改进模型"(Improve the model)的数据收集开关,后端的API响应依然会向客户端返回强制开启的代码追踪与上传trace_upload_enabled:true的信号,完全无法阻止本地代码被上传云端。

尽管这并不直接等同于SpaceXAI会使用这些私有代码进行模型训练,但未告知的全量数据外泄已对企业和开发者的核心资产安全构成了严重威胁。

相关推荐
深度睡眠2 天前
知识工作者如何用TRAE Work构建个人/团队知识库,让死材料‘活’过来”
vibecoding
小林ixn2 天前
Vibe Coding 爽完就返工?试试 Spec-Driven Development:AI 时代真正的工作流
agent·vibecoding
Captaincc3 天前
Show me your works & token -稀土掘金上线内测作品广场和用量统计
前端·掘金社区·vibecoding
嘟嘟07173 天前
SDD 规范驱动开发:从 vibe coding 崩盘到"两次创造"
设计模式·代码规范·vibecoding
掘金酱3 天前
Vibe作品广场首发挑战来啦!发布作品,赢富士拍立得等千元好礼
openai·ai编程·vibecoding
AprChell3 天前
DeepSeek Harness 开源了一套 Vibe Coding 工程流水线
ai编程·deepseek·vibecoding
爱丶不疚5 天前
在 dsh 仓库里扒到的宝藏工作流:详解 .agents/notes 决策沉淀系统
前端·agent·vibecoding
努力的小Qin6 天前
记录随手记、周报一键成:我如何用「工作日迹」终结周五的周报焦虑
ai编程·trae·vibecoding
桦说编程6 天前
记一次 Coding Agent 改动带来的bug与启示
后端·agent·vibecoding
火云牌神6 天前
分层整洁架构:标准化工程目录结构,防范 AI 越界调用
人工智能·架构·ai编程·分层架构·vibecoding