在AI辅助编程工具加速渗透开发流程的当下,xAI旗下的Grok CLI被安全研究者揭露存在系统性数据窃取行为。这款以npm包@xai-official/grok 0.2.93版本发布的工具,被发现在每轮任务执行前后,会将当前工作目录完整打包为before_codebase.tar.gz和after_codebase.tar.gz,并通过独立旁路通道静默上传至xAI的Google Cloud存储仓库。更令人警惕的是,即便模型仅回复一个单词,上传行为仍会触发。
与过往业界观察到的AI工具隐私问题不同,Grok CLI的此次事件在严重程度上远超同为xAI竞争对手Anthropic此前曝出的Claude Code“隐形标记”争议——后者更多停留在元数据附加层面,而Grok CLI直接涉及对用户完整代码库的物理复制与传输。经社区验证,上传包中不仅包含项目文件,甚至还包括位于仓库之外的~/.claude.json文件、Claude Code配置文件、全局AGENTS规则、30多个Skill文件以及一个明确可识别的API密钥。这意味着开发者不仅在不知情的情况下泄露了自己的核心代码资产,连带跨工具凭据、密钥和开发环境配置也一并暴露于云端。
截至7月13日凌晨,xAI方面已通过服务端远程开关新增disable_codebase_upload字段,将上传行为默认关闭。但此前该功能始终默认开启,且用户从未被明确告知代码上传的完整路径、数据留存期限或第三方访问权限。这种“先启用、后封堵”的响应逻辑,揭示了AI工具厂商在产品安全透明机制上的根本性漏洞:依赖事后修补而非设计内建信任。
对于开发者而言,这一事件敲响了更严厉的警钟。在崇尚高效与“自动化”的生态文化中,团队配置、密钥文件与全局规则被视为效率密码,却往往被忽略了安全底线。任何AI工具的本地运行请求,特别是涉及文件读写与网络传输能力的组件,都应当接受严格审计。建议开发者立即检查npm依赖中是否包含@xai-official/grok包,手动卸载并更替至未绑定自动上传行为的替代方案。同时,应主动在本地环境中屏蔽未知目的地的云端传输端口,并启用文件变化监控工具以防类似事件再次发生。
放眼行业,Grok CLI事件并非孤例。它揭示了AI辅助编程在快速增长期所面临的核心矛盾:模型能力提升与数据主权保护之间的张力。开发者社区需要推动建立明确的AI工具透明度标准——任何数据采集、上传或模型训练行为都应在首次使用时以非歧义方式征得用户同意,并提供可审计的操作日志。否则,信任一旦被耗尽,AI工具将面临更广泛的监管风暴与用户抵制。