马斯克承认 Grok Build 偷传用户代码,承诺清除全部历史数据、不留一个字节

马斯克承认Grok Build隐私风波属实。安全研究员通过钓鱼测试发现,这款AI编程助手暗中传输原本声称仅在本地处理的用户代码和数据。马斯克承诺删除此前上传至SpaceXAI的全部历史数据,确保“一个字节不留”,这也是AI巨头首次公开认账并清空相关数据。
马斯克亲自回应了Grok Build引发的隐私争议,并以“True”开头承认相关情况属实。他随后承诺,此前上传至SpaceXAI的用户数据将被彻底删除,“一个字节不留”。AI公司公开确认数据外传问题,并承诺清空历史用户数据,在业内引发广泛关注。
安全研究员测试发现数据外传
这场风波源于独立AI安全研究者@cereblab发布的一份报告。Grok Build是SpaceXAI旗下的AI编程助手,官方宣传页面曾明确标注“本地优先,代码留在你自己电脑上”。为了验证这一说法,研究者注册了一个新账号,并创建了专门用于测试的“诱饵”仓库。
该仓库中预先放置了虚假的API密钥、数据库密码等带有唯一标记的信息。随后,研究者对Grok Build发出的网络数据包进行监测,以确认工具是否会将本地文件传输到外部存储服务。
在测试中,研究者要求Grok Build不执行任何操作,只回复一个“OK”。Grok Build确实返回了“OK”,但与此同时,它还将整个仓库的文件以及完整修改历史打包,上传至Google Cloud的存储桶。
测试仓库容量为12GB,实际被传出的数据达到5.1GB,分成73个数据包全部完成传输;相比之下,对话本身仅消耗192KB流量。按照报告中的对比,外传数据量约为正常对话流量的27800倍。另一名研究者复现测试后还发现,相关日志记录了339次自动上传,其中一次上传对象甚至包括整台电脑的主目录。
不到48小时承诺清除历史数据
报告发布当天登上Hacker News头版,也在Reddit社区引发集中讨论。一些开发者连夜更换全部密钥,另一些用户则直接卸载了Grok Build。企业用户尤其担心私有代码仓库和生产环境密钥可能在不知情的情况下被上传到外部存储桶,而他们甚至无法确认具体丢失了哪些数据。
据原文描述,xAI最初采取了切断上传行为的处理方式,但官方更新日志并未对此作出说明。在持续发酵后,Grok官方出面承认相关问题,并上线了可一键关闭数据留存的命令。
刚被招募的高管Andrew Milich随后出面支持相关处理,马斯克最终拍板删除全部历史用户数据。从社区曝光到公司最高层承诺清零,整个过程不到48小时。
数据删除之后,信任问题仍在
这起事件再次凸显了Agentic coding工具的权限风险。此类工具通常能够读取文件、修改代码并执行命令,实际上拥有较高程度的本地电脑操作权限。用户交出这些权限,是希望工具协助完成开发任务,而不是允许其将本地文件整体打包并传输出去。
历史数据可以被删除,但开发者对工具安全性和数据处理方式的疑虑,并不会因此立即消失。对于Grok Build而言,如何解释数据外传原因、完善默认隐私保护机制,并重新建立用户信任,仍是后续需要面对的问题。
