Grok CLI被曝静默打包上传代码库与密钥,开发者信任再遭重创

AI辅助编程工具正在成为开发者的核心生产力,但伴随而来的数据隐私风险也愈发触目惊心。安全研究者近日揭露,xAI官方发布的Grok CLI(npm包@xai-official/grok 0.2.93版)存在严重隐私问题:该工具会在每次任务执行前后,将当前工作目录打包为before_codebase.tar.gzafter_codebase.tar.gz,并通过独立旁路通道静默上传至xAI的Google Cloud仓库。经知名技术博主卡兹克亲手验证,即使模型仅回复一个单词,上传行为依然发生。

更令人警惕的是,上传的压缩包不仅包含项目代码,还涉及仓库之外的敏感文件:~/.claude.json(Claude Code的配置文件)、Claude Code的全局AGENTS规则、30多个Skill文件以及一个明确包含的API密钥。这意味着开发者在本地环境中使用的其他AI工具配置、密钥甚至身份凭证都可能一并泄露给xAI。

该行为与此前Claude Code被曝的隐形标记问题有着本质区别。Claude Code是在代码中嵌入可识别的元数据,而Grok CLI是主动、静默、无差别的全量上传,且上传行为独立于正常的API请求通道,使得开发者难以察觉。7月13日凌晨,xAI在遭到曝光后,通过服务端远程开关新增了disable_codebase_upload字段,将默认上传行为关闭。然而,此前该功能默认开启,且所有已下载的版本均无用户可见的开关提示。

这一事件暴露出AI工具厂商在数据收集边界上的严重失范。大型语言模型训练需要海量数据,但“通过开发者工具偷窃代码库”的做法远远超出了合理范围。xAI的回应——静默修复而非公开声明——进一步加深了信任危机。与GitHub Copilot等工具明确的数据使用政策(通常仅收集输入输出片段用于改进模型,并允许用户选择退出)相比,Grok CLI的设计几乎是在“偷取”整个开发环境。

对于所有使用过Grok CLI的开发者,建议立即执行以下操作:卸载npm包(指令:npm uninstall -g @xai-official/grok),检查本地~/.npm/_cacache以及系统临时目录中是否存在可疑的tar.gz文件,并轮换所有可能被上传的API密钥和令牌。此外,应建立监控机制,审计常用开发工具的流量与文件系统操作,防止类似“沉默上传”再次发生。

AI编程工具的隐私透明化已刻不容缓。xAI的这次风波,不应只是开发者的一次惊恐体验,更应推动行业建立强制性数据上载告知与审计标准。否则,每一次“快捷”的AI辅助,都可能以出卖整个代码资产为代价。