Grok Build被曝整仓上传代码库,密钥和Git历史或外泄
据动察 Beating 监测,安全研究者对 Grok Build CLI 0.2.93 进行抓包后发现,这款 xAI 编程 Agent 会把当前 Git 仓库整体上传到云端,上传内容包括所有 Git 跟踪文件以及完整提交历史,而不仅是 Agent 实际读取的代码。
研究者要求 Grok「不要读取任何文件」,仍然能够从上传数据包中还原出未被打开的诱饵文件;在第二个仓库中也复现了相同结果。测试一个 12GB 仓库时,在中止前已有 5.5GB 数据成功上传。如果 Grok 读取到 .env 文件,其中的 API 密钥和数据库密码也会原样进入模型请求和会话存档。
此外,即使关闭「Improve the model」,整仓上传仍会继续。xAI 官方文档仅说明提示词和文件内容会发往云端推理,并未说明会额外上传完整仓库。
来源
RiskX|东南亚预警|东南亚大事件 @SEARiskX