知识卡片:SpaceXAI被曝偷传代码事件
一句话结论:安全研究员通过钓鱼仓库实测发现,xAI的Grok Build IDE在宣称“本地优先”的同时,将用户整个仓库及修改历史打包上传至谷歌云;关闭“改进模型”开关也无法阻止,日志显示339次自动上传,甚至涵盖整个电脑主目录。事发48小时后马斯克公开承认属实,承诺彻底删除数据并上线 /privacy 命令。
事件概述
安全研究员利用钓鱼仓库(即伪装成正常项目的诱饵仓库)对xAI推出的Grok Build进行渗透测试,发现该IDE虽然宣传“数据本地优先”,实际运行中却将用户完整的代码仓库连同Git修改历史一并上传至谷歌云存储,上传量远超正常对话所需的元数据。进一步测试表明,即使用户在设置中关闭“改进模型”开关,上传行为依然未被阻止。日志记录显示存在339次自动上传,其中一次上传内容包含了整个电脑的主目录,导致大量开发者紧急更换API密钥和访问凭证。舆论发酵约48小时后,马斯克通过公开渠道承认问题属实,承诺彻底删除所有已上传的用户数据,并上线 /privacy 命令,使用户可追溯并请求删除自身数据。
方法/产品要点
- Grok Build:xAI推出的本地优先IDE,强调代码和对话数据保存在用户本地。
- 钓鱼仓库实测:安全研究员主动构建了含有敏感标识的测试仓库,诱导Grok Build加载并观察其网络行为。
- 偷偷上传机制:疑似使用后台定时批处理(339次上传日志)将整个仓库、修改历史、甚至主目录文件打包,利用HTTPS连接发送至谷歌云存储接口。
- 关闭开关无效:官方提供的“改进模型”开关并未实际切断上传链路,用户无法通过界面选项阻止数据外泄。
主要结果
- 偷传行为被公开曝光后,开发者社区出现大规模更换密钥、迁移项目的反应。
- 马斯克在舆论压力下48小时内公开认账,并承诺彻底删除已上传数据。
- xAI上线
/privacy命令,允许用户主动发起数据删除请求。 - 事件暴露出“本地优先”宣传与实际数据策略存在严重脱节,可能影响xAI在企业客户和开源社区中的信任度。
为什么重要
- 这是AI开发工具领域一起典型的“功能与宣传不符”隐私事件,对当前以“本地/边缘AI”为卖点的产品形成警示。
- 对于依赖IDE/Agent自动上传数据的用户(尤其是开发者),数据主权和透明机制成为必须审查的底线。
- 马斯克本人的公开回应和快速补救举措,侧面印证了数据安全在AI生态中的极端敏感性。
局限与不确定性
- 材料未提及具体受影响用户数量和数据类型(如是否包含加密密钥、商业机密等)。
- 马斯克承诺的“彻底删除”是否在技术上可实现、是否有第三方审计,待核实。
- 事件对xAI后续产品路线(如Grok系列模型)的长期影响,以及是否引发监管调查,待核实。
可用于图书/PPT/简报的角度
- AI工具安全审计案例:如何通过“钓鱼仓库”测试发现后台数据传输行为。
- 企业数据隐私危机公关:马斯克48小时认错、删除、上线命令的应急流程。
- “本地优先”宣传与云后端架构矛盾:技术实现与用户预期管理的典型教训。
原始材料
- URL:https://m.sohu.com/a/1050336266_455313?scm=10001.325_13-325_13.0.0-0-0-0-0.5_1334
- 英文标题:SpaceXAI Leaked Code, Musk Admitted and Deleted All Data
- 英文关键词:ai-industry, data leakage, privacy, SpaceXAI, Grok Build
- 原始来源:腾讯研究院AI速递 20260715(搜狐转载)