【AI复盘】Grok CLI 静默上传代码仓库事件
2026年7月,安全研究员@Cereblab通过mitmproxy抓包曝光xAI旗下Grok Build CLI工具在Beta阶段违反用户隐私设置,静默将整个代码仓库(包括已被删除的.git历史中的API密钥、.env凭证、临时文件)打包上传至xAI云端。事件曝光48小时后,xAI紧急修复并将代码开源。
这并非孤例——Claude Code因用户行为追踪被安全社区点名,Cursor、GitHub Copilot均存在类似数据争议。每次争议都以"修复+开源"收尾,这揭示出AI编程工具赛道的深层矛盾:当厂商以"本地优先"和"隐私保护"赢得用户信任时,用户根本无力验证这些承诺。
作为安全从业人员,我建议三件事:
一、立即梳理企业AI编程工具清单,敏感项目禁用Grok Build等高风险CLI;
二、将Git历史审计纳入日常安全运维,因为"已删除"不等于"已消失";
三、将"可验证的数据流透明度"纳入AI工具采购评估标准,像评估软件供应链安全一样严肃对待AI工具的隐私承诺。
AI工具的安全左移,不能止步于模型本身。