AI 快讯 编译自 simon_willison #隐私安全#开源#xAI

xAI 开源 Grok Build 代码库,此前 CLI 工具自动上传整个目录引发隐私争议

xAI 的 Grok CLI 工具因在目录中运行时会上传整个目录(包括 SSH 密钥、密码管理器等)引发用户强烈不满。xAI 随后禁用该功能、删除所有已上传数据,并开源整个 Grok Build 代码库(Apache 2.0 许可)以重建信任。本文解析事件经过、xAI 的补救措施,并探讨对中文用户的影响与启示。

编译发布 2026/07/16 原文发布 2026/07/15

一句话看懂

xAI 的 Grok CLI 工具因默认上传用户整个目录(含 SSH 密钥、密码等)引发隐私危机,随后紧急禁用功能、删除数据并开源代码库以挽回信任。

详细发生了什么

xAI 的 Grok CLI 工具在用户运行命令时会自动扫描当前目录并上传整个目录内容到 xAI 的 Google Cloud 存储桶。一位用户在 X 上报告称,他在 home 目录下运行该工具后,发现“我的 SSH 密钥、密码管理器数据库、文档、照片、视频,所有东西”都被上传了。

社区迅速反弹,xAI 随后回应:Elon Musk 在 X 上表示“作为预防措施,所有此前上传到 SpaceXAI 的用户数据将被完全彻底删除”,并禁用了该上传功能。

几小时后,xAI 将整个 Grok Build 代码库以 Apache 2.0 许可证开源,试图重建用户信任。xAI 官方声明称:数据上传禁用后,该选择已被尊重;早期 beta 中非 ZDR 用户默认启用数据保留,现已改为默认关闭;所有已保留的编码数据已被删除;用户可完全本地运行 Grok Build,使用自己的推理引擎。

中文圈视角

对国内用户意味着什么?

  1. 隐私风险警示:国内用户使用海外 AI 工具时,常忽略数据上传权限。Grok 的案例提醒我们:即使是知名公司的 CLI 工具,也可能在无明确提示下上传敏感文件。建议在使用任何 AI 辅助编程工具前,检查其文件扫描范围,或使用容器隔离运行。

  2. 国产平替对比:国内类似产品如阿里通义灵码、百度 Comate 等,目前尚未爆出类似隐私问题,但用户仍需保持警惕。Grok 开源后,国内开发者可审查其代码,学习其安全设计(或避免其缺陷)。

  3. 本地化部署机会:xAI 强调 Grok Build 可“完全本地优先运行”,这对数据敏感的中文用户(如金融、政务领域)是利好消息。但需注意,本地运行仍依赖 xAI 的模型权重,国内用户需自行解决模型下载和推理环境问题。

  4. 监管合规启示:中国《数据安全法》《个人信息保护法》要求数据处理者明确告知用户数据收集范围。Grok 的“默认上传”做法在国内可能直接违规。此事件可作为企业合规培训的典型案例。

几条值得记住的细节

  • 事件起因:Grok CLI 工具在运行目录时会上传整个目录,包括 SSH 密钥、密码管理器等敏感文件。
  • xAI 回应:Elon Musk 承诺删除所有此前上传的用户数据,并禁用该功能。
  • 开源举措:xAI 将 Grok Build 代码库以 Apache 2.0 许可证开源,旨在重建信任。
  • 隐私改进:从 7 月 12 日起,默认数据保留已关闭,所有已保留的编码数据已被删除。
  • 本地运行:用户可完全本地运行 Grok Build,使用自己的推理引擎,无需上传数据。

一句话总结

使用 AI 编程工具时,务必检查其文件访问权限,Grok 事件提醒我们隐私保护不能依赖厂商自觉。