AI消息速览

SpaceXAI被曝偷传代码事件

事件日期 2026-07-15 · 产业观察 · 已接受

事件日期2026-07-15
信息日期2026-07-15
入库日期2026-07-15
通道产业观察
状态已接受
来源腾讯研究院(搜狐同步)

知识卡片:SpaceXAI被曝偷传代码事件

一句话结论:安全研究员通过钓鱼仓库实测发现,xAI的Grok Build IDE在宣称“本地优先”的同时,将用户整个仓库及修改历史打包上传至谷歌云;关闭“改进模型”开关也无法阻止,日志显示339次自动上传,甚至涵盖整个电脑主目录。事发48小时后马斯克公开承认属实,承诺彻底删除数据并上线 /privacy 命令。

事件概述
安全研究员利用钓鱼仓库(即伪装成正常项目的诱饵仓库)对xAI推出的Grok Build进行渗透测试,发现该IDE虽然宣传“数据本地优先”,实际运行中却将用户完整的代码仓库连同Git修改历史一并上传至谷歌云存储,上传量远超正常对话所需的元数据。进一步测试表明,即使用户在设置中关闭“改进模型”开关,上传行为依然未被阻止。日志记录显示存在339次自动上传,其中一次上传内容包含了整个电脑的主目录,导致大量开发者紧急更换API密钥和访问凭证。舆论发酵约48小时后,马斯克通过公开渠道承认问题属实,承诺彻底删除所有已上传的用户数据,并上线 /privacy 命令,使用户可追溯并请求删除自身数据。

方法/产品要点

  • Grok Build:xAI推出的本地优先IDE,强调代码和对话数据保存在用户本地。
  • 钓鱼仓库实测:安全研究员主动构建了含有敏感标识的测试仓库,诱导Grok Build加载并观察其网络行为。
  • 偷偷上传机制:疑似使用后台定时批处理(339次上传日志)将整个仓库、修改历史、甚至主目录文件打包,利用HTTPS连接发送至谷歌云存储接口。
  • 关闭开关无效:官方提供的“改进模型”开关并未实际切断上传链路,用户无法通过界面选项阻止数据外泄。

主要结果

  • 偷传行为被公开曝光后,开发者社区出现大规模更换密钥、迁移项目的反应。
  • 马斯克在舆论压力下48小时内公开认账,并承诺彻底删除已上传数据。
  • xAI上线 /privacy 命令,允许用户主动发起数据删除请求。
  • 事件暴露出“本地优先”宣传与实际数据策略存在严重脱节,可能影响xAI在企业客户和开源社区中的信任度。

为什么重要

  • 这是AI开发工具领域一起典型的“功能与宣传不符”隐私事件,对当前以“本地/边缘AI”为卖点的产品形成警示。
  • 对于依赖IDE/Agent自动上传数据的用户(尤其是开发者),数据主权和透明机制成为必须审查的底线。
  • 马斯克本人的公开回应和快速补救举措,侧面印证了数据安全在AI生态中的极端敏感性。

局限与不确定性

  • 材料未提及具体受影响用户数量和数据类型(如是否包含加密密钥、商业机密等)。
  • 马斯克承诺的“彻底删除”是否在技术上可实现、是否有第三方审计,待核实。
  • 事件对xAI后续产品路线(如Grok系列模型)的长期影响,以及是否引发监管调查,待核实。

可用于图书/PPT/简报的角度

  • AI工具安全审计案例:如何通过“钓鱼仓库”测试发现后台数据传输行为。
  • 企业数据隐私危机公关:马斯克48小时认错、删除、上线命令的应急流程。
  • “本地优先”宣传与云后端架构矛盾:技术实现与用户预期管理的典型教训。

原始材料

  • URL:https://m.sohu.com/a/1050336266_455313?scm=10001.325_13-325_13.0.0-0-0-0-0.5_1334
  • 英文标题:SpaceXAI Leaked Code, Musk Admitted and Deleted All Data
  • 英文关键词:ai-industry, data leakage, privacy, SpaceXAI, Grok Build
  • 原始来源:腾讯研究院AI速递 20260715(搜狐转载)