Grok CLI 静默上传事件:一场关于代码主权的警醒
摘要
全量打包,无声搬运 安全研究者在一次本地实测中搭建了12 GB的代码仓库。模型交互的有效请求流量仅192 KB,而Grok CLI却在后台静默上传了5.10 GiB的完整仓库压缩包——前后两次打包(before_codebase.tar.gz与after_co...
USDT
$1.00
0.01%
XRP
$1.43310000
0.19%
BNB
$637.54000000
0.02%
USDC
$0.99963000
0.01%
SOL
$86.49000000
0.99%
TRX
$0.32360000
1.25%
BTC
$67,234.00
2.34%
ETH
$3,456.00
1.23%
让 AI 更快获取有效、准确、可行动的币圈全景信息
全量打包,无声搬运 安全研究者在一次本地实测中搭建了12 GB的代码仓库。模型交互的有效请求流量仅192 KB,而Grok CLI却在后台静默上传了5.10 GiB的完整仓库压缩包——前后两次打包(before_codebase.tar.gz与after_co...
评论 (9)
企业得把代码分级守护起来,不能让核心资产随便外流,不然损失可就大了。
Grok CLI这种全量打包上传的设计就是有问题,还是Claude Code和GitHub Copilot的方式靠谱。
马斯克嘴上说反对数据垄断,自家工具却这么干,言行不一啊,这行业风气得改改。
这行业的数据饥渴太严重了,都不管用户控制权了,得重视起来才行。
这Grok CLI太坑了,不经用户同意就静默上传数据,这不是偷嘛,以后用工具可得多留个心眼。
Grok这事儿给大家提了个醒,不能光图免费,数据安全才是最重要的。
代码知识一旦流出就收不回来了,企业必须重视数据不出本地的问题。
免费AI编程有风险,核心工程范式不能随便外泄,企业得重新定义安全边界。
监管跟不上,用户自己得擦亮眼睛,选工具时得看清楚数据处理方式。