安全研究機構 Cereblab 於週一釋出報告,揭露了 SpaceXAI(原 xAI)旗下 AI 程式設計工具 Grok Build 的一項嚴重隱私問題:該工具的命令列介面(CLI)會悄悄將使用者的整個程式碼倉庫打包並上傳至 谷歌雲 儲存。更令人擔憂的是,上傳範圍甚至包括了使用者明確指示不要開啟的檔案,以及已從歷史記錄中刪除的金鑰和憑證

這一行為的資料收集範圍,被指遠超 Anthropic 的 Claude Code 等同類 AI 程式設計助手。Cereblab 的研究人員指出,截至週一,他們的測試顯示 SpaceXAI 的伺服器已返回一個“disable_codebase_upload: true”的標誌,表明該程式碼庫上傳功能“不再觸發”,意味著公司在事件被公開報道前已將其關閉。

面對輿論質疑,埃隆·馬斯克 在社交平台 X 上作出回應。他聲稱,Grok Build 此前上傳的所有資料將被“完全且徹底地刪除”。同時,馬斯克在另一篇帖子中強調“隱私設定始終被尊重”,但他也向使用者提出請求,希望使用者允許 SpaceXAI 保留其資料,稱這“有助於除錯問題”。

然而,獨立安全研究員的看法更為嚴峻。倫敦國王學院的 Lukasz Olejnik 博士 向 The Verge 確認,這種程度的資料保留是“過度的”。他警告稱,可能面臨風險的資料包括“專有原始碼、安全漏洞資訊、個人資料、基礎設施細節以及憑證”,一旦洩露,後果不堪設想。

SpaceXAI 最初對此事的回應試圖將控制權交還給使用者。公司發帖稱,如果未啟用零資料保留模式,使用者可以在命令列中使用“/privacy”命令來停用資料保留,並刪除此前同步的資料。但 Cereblab 迅速反駁了這一說法,指出“/privacy”只是一個針對單次會話的保留開關,並非解決此次大規模上傳問題的根本控制措施,不應被當作擋箭牌。

此次事件為快速發展的 AI 程式設計工具行業敲響了警鐘。Grok Build 作為一款旨在提升開發者效率的工具,其預設或後台的資料收集行為卻可能將企業最核心的數字資產——原始碼——暴露於不可控的風險之中。如何在智慧化功能與使用者資料隱私之間劃定清晰的邊界,已成為所有 AI 工具提供商必須直面的核心挑戰。