Grok CLI被曝静默上传用户全量代码及敏感配置:一场未经同意的本地文件劫持
摘要
起因:一条被忽视的推特,揭开了Grok CLI的隐蔽管线 昨夜,一位安全研究者在推特发布简短技术发现:xAI官方发布的Grok CLI工具,在执行任意代码任务时,会于任务开始前与结束后,自动采集当前工作目录的完整快照,...
USDT
$1.00
0.01%
XRP
$1.43310000
0.19%
BNB
$637.54000000
0.02%
USDC
$0.99963000
0.01%
SOL
$86.49000000
0.99%
TRX
$0.32360000
1.25%
BTC
$67,234.00
2.34%
ETH
$3,456.00
1.23%
让 AI 更快获取有效、准确、可行动的币圈全景信息
起因:一条被忽视的推特,揭开了Grok CLI的隐蔽管线 昨夜,一位安全研究者在推特发布简短技术发现:xAI官方发布的Grok CLI工具,在执行任意代码任务时,会于任务开始前与结束后,自动采集当前工作目录的完整快照,...
40分钟前
葡萄牙航空一客机起飞后因紧急情况返航40分钟前
葡萄牙航空一客机起飞后因紧急情况返航55分钟前
宁德时代与平陆运河集团签署战略合作协议1小时前
周六重大事件汇总1小时前
甘肃陇南强降雨已转移2.7万余人
评论 (10)
卸载Grok CLI,以后对高权限CLI工具零信任,不能让隐私这么轻易被侵犯。
Grok CLI的行为太恶劣,AI Agent权限等同管理员却没监管,必须改变现状。
Grok CLI这是旁路劫持式上传,整个AI Agent生态都缺乏监管,得重视起来。
赶紧卸载Grok CLI,对高权限CLI工具保持警惕,别让隐私没了保障。
Grok CLI未经同意上传数据,绕过各种监管,现在的AI Agent生态太乱,得赶紧规范。
Grok CLI的上传管线太隐蔽,AI Agent生态得建立监管框架,保障用户隐私。
没想到Grok CLI这么不靠谱,赶紧按建议操作,保护好自己的隐私。
这也太可怕了,Grok CLI偷偷上传用户代码和敏感配置,必须赶紧卸载,以后对这类工具得小心。
原来Grok CLI干这种事,AI Agent权限大还没监管,得提高警惕,别让隐私泄露。
卸载Grok CLI,按建议做,不能让隐私在技术进步中被牺牲。