SpaceXAI Grok Build曝隐私漏洞,马斯克承诺彻底删除历史数据
来源:互联网
时间:2026-07-15 21:44:26
先说个安全圈的事儿。7月14日,有安全专家曝光了SpaceXAI开发的编程辅助工具Grok Build存在一个相当棘手的隐私隐患。深入一看,好家伙——这个工具会在用户毫无察觉的情况下,把整个Git仓库,连带着那个藏着各种历史记录的.git目录,一股脑儿压缩打包上传到远程服务器。这意味着什么?意味着你代码里可能硬编码的API密钥、访问令牌、各种机密凭证,全都成了“裸奔”状态。

更要命的是,即便用户手动把那个“Improve the model”功能开关关掉,这个自动上传的行为依然我行我素,怎么关都关不掉。界面上的设置形同虚设,根本无法有效终止。
事情闹大之后,SpaceXAI的回应倒是很快。他们表示,Grok Build默认启用了零数据保留(ZDR)机制,还提供了一个/privacy指令,方便用户随时调整隐私策略,甚至能清除已经同步到云端的数据。随后,Elon Musk本人也在社交平台上亲自下场,证实公司已经启动了紧急响应流程,承诺会“全面且不可逆地”清除所有历史上传的用户代码及相关元数据。这态度,倒是挺决绝的。
不过,话说回来,具体的数据存储周期到底是多久?删除操作什么时候开始、怎么验证?到目前为止,SpaceXAI还没给出明确的时间表或验证方式。安全团队的建议很实在:开发者现在就得去核查本地Grok Build的隐私配置状态。如果之前用含有敏感凭证的仓库操作过,那必须立刻执行密钥轮换和权限审计,把潜在泄露风险降到最低。毕竟,数据一旦上了别人的服务器,哪怕对方承诺删除,心里也总得留个底。