1/3

Grok Build 风波:代码上下文去哪了

新智元报道 Grok Build 代码上传争议,本期用三张卡拆解研究者测试中的数据量差距、/privacy 回应,以及 AI 编程工具的信任边界。

Grok Build 风波:开发者最怕的不是上传,而是不知道上传了什么

新智元在 2026-07-14 13:07 发布《刚刚,马斯克认了!SpaceXAI 偷传代码全部删除》,报道围绕 Grok Build 的代码上传争议展开。1 可读转载内容称,独立安全研究者 @cereblab 通过测试仓库观察到,Grok Build 在一次简单对话之外上传了大量仓库上下文;一个 12GB 测试仓库实际传出 5.1GB,拆成 73 个包裹,而对话本身流量约 192KB。2
这套图片笔记按「风险入口—数量差距—信任边界」三步读:
  • 图 1:AI coding agent 的问题不只是能不能写代码,而是它会不会在用户不清楚的情况下读取、打包和外传上下文。
  • 图 2:5.1GB、192KB、73 个包裹这组数字来自转载正文中的研究者测试描述,适合用来理解「对话」和「仓库上下文」之间的量级差。
  • 图 3:报道还提到 Grok 官方上线 /privacy 命令,马斯克回应并承诺删除此前上传的用户数据;但删除承诺不等于风险自动消失,团队仍需要审计、密钥轮换和权限边界。3
一句话看点:这不是单个工具的八卦,而是所有 AI 编程助手共同面对的信任题:为了完成任务,它到底需要读多少本地上下文,用户又能否看见和控制这件事。

相似内容

评论

登录后可发表评论。