Grok Build被指将完整代码库上传至谷歌云,SpaceXAI紧急停用相关功能

SpaceXAI旗下AI编码工具Grok Build被曝会默认将用户整个代码库打包上传至谷歌云,其中包括已标记为不可访问以及历史删除的敏感文件,数据保留范围也被指明显超出同类工具,引发安全争议。目前,SpaceXAI已关闭相关功能,服务器端已响应禁用指令。
SpaceXAI旗下AI编程工具Grok Build近日因默认将用户整个代码库上传至谷歌云而引发数据安全争议,公司目前已关闭这项功能。Cereblab于周一公布的调查显示,Grok Build CLI会打包并上传完整代码库,上传内容不仅包含用户明确标记为禁止访问的文件,还涉及已经从历史记录中删除的敏感信息,数据保留范围明显超出Claude Code等同类AI编程工具。
相关上传功能已被关闭
研究人员表示,在截至周一的测试中,SpaceXAI服务器已经返回“disable\_codebase\_upload: true”标记。此后,代码库上传行为不再被触发,这表明相关功能已经处于禁用状态。

对于此次事件,埃隆·马斯克在X平台回应称,此前上传的数据将被“彻底且完全删除”,并表示SpaceXAI“始终尊重隐私设置”。不过,他同时提到,希望用户能够授权平台保留数据,以便协助问题定位和调试。
研究人员警告数据保留风险
伦敦国王学院独立安全研究员Lukasz Olejnik指出,如此大规模地保留用户代码数据会带来显著风险,相关内容可能包含专有源代码、安全漏洞信息、个人数据、基础设施细节以及访问凭证等敏感信息。
SpaceXAI此前曾回应称,用户可以通过CLI中的“/privacy”命令关闭数据保留,并删除此前已经同步的数据。但Cereblab认为,该命令只对单次会话有效,无法解决此次代码库被整体上传的问题,因此不能被视为真正的修复方案。
AI编程工具的隐私挑战
此次事件再次暴露出AI编程工具在代码隐私、数据治理和用户信任方面面临的持续挑战。对于涉及专有代码和敏感信息的开发场景,数据上传范围、保留机制以及隐私设置是否真正有效,仍是用户关注的核心问题。
