page contents

开启隐私模式不能阻止Grok Build上传仓库数据 SpaceXAI在混淆视听

上周安全研究人员 @Cereblab 曝光 Grok Build 未经开发者明确授权,擅自将开发者本地仓库发送到云端存储,正常情况下编码工具仅应该将需要使用的代码片段发送给云端模型,而 Grok Build 的做法是将整个仓库都上传到云端而且不是发送给模型,而是发送到谷歌 GCP 存储。

attachments-2026-08-HWsBUW036a865970de1ce.png

上周安全研究人员 @Cereblab 曝光 Grok Build 未经开发者明确授权,擅自将开发者本地仓库发送到云端存储,正常情况下编码工具仅应该将需要使用的代码片段发送给云端模型,而 Grok Build 的做法是将整个仓库都上传到云端而且不是发送给模型,而是发送到谷歌 GCP 存储。 

这种做法在开发者社区引起很大的担忧,因为各种项目仓库里可能包含敏感数据,显然 SpaceXAI 收集仓库数据可能是用于后续的模型训练,这有可能造成敏感信息泄露,当然这也是在践踏开发者的隐私权。

SpaceXAI 所说的启用隐私模式:

昨天夜里 SpaceXAI 就上传仓库问题发布回应,该公司称开发者可以通过 /privacy 启用隐私模式,默认情况下 Grok Build 启用的是数据共享模式,这意味着开发者的使用数据会被 SpaceXAI 收集并用于改进产品和模型,开发者如果启用隐私模式则可以避免数据共享,同时已经发送到云端的数据也会被删除。

这听起来似乎是个解决方案,然而在原始推文中 SpaceXAI 避重就轻并未详细解释为什么要收集开发者的项目仓库,事实上根据安全研究人员 @Cereblab 发布的最新消息,SpaceXAI 完全是在混淆视听,/privacy 并不能阻止仓库被继续上传。

隐私模式与上传仓库压根不相关:

安全研究人员在最初的分析报告中就提到 Grok Build 通过云端的请求头来判断是否上传整个仓库 数据,在被曝光后 SpaceXAI 在云端禁用上传仓库数据,这个功能开关到现在还是禁用的,开发者也可以检查 Grok Build 请求头验证,请求头为 disable_codebase_upload: true 这个请求头代表启用「关闭仓库上传」,之前的选项为 false 代表允许上传仓库。 

要明确的是 Grok Build 有两种数据收集模式,第一种就是 / privacy 的产品改进,该功能指的是 Grok Build 发送到模型的代码片段会被用于改进产品和模型,如果用户选择退出数据共享模式,SpaceXAI 会删除已经保存的数据。

关键是第二种,即上传仓库数据,上传仓库数据完全由 HTTP 请求头来控制,当云端下发的指令是启用仓库上传时,即便开发者退出数据共享模式也无济于事,因为 /privacy 压根就不是用来控制仓库上传的,所以 SpaceXAI 发布的声明完全是在混淆视听。

真正要做的是删除请求头控制功能:

@Cereblab 也在 SpaceXAI 发布声明后重新进行验证,研究人员确认 /privacy 只适用于数据跟踪通道,在共享数据的情况下,该通道每次发送约 18KB 的数据,这并不是用来控制仓库数据上传,仓库数据上传可能达到 5GB 甚至更多 (有网友被发送超过 100GB 数据)。

所以 SpaceXAI 真正要做的是在未来的版本中彻底删除请求头和上传路径,只有删除后才无法通过云端开关进行控制,也无法继续上传开发者的仓库。另外目前上传仓库被禁用,所以无论是否退出数据共享模式,当前都不会再继续上传仓库到云端。

更多相关技术内容咨询欢迎前往并持续关注好学星城论坛了解详情。

想高效系统的学习Python编程语言,推荐大家关注一个微信公众号:Python编程学习圈。每天分享行业资讯、技术干货供大家阅读,关注即可免费领取整套Python入门到进阶的学习资料以及教程,感兴趣的小伙伴赶紧行动起来吧。

attachments-2022-05-rLS4AIF8628ee5f3b7e12.jpg

 

  • 发表于 2026-08-20 09:33
  • 阅读 ( 53 )
  • 分类:行业资讯

你可能感兴趣的文章

相关问题

0 条评论

请先 登录 后评论
Pack
Pack

2420 篇文章

作家榜 »

  1. Pack 2420 文章
  2. 轩辕小不懂 2403 文章
  3. 小柒 2228 文章
  4. Nen 576 文章
  5. 王昭君 216 文章
  6. 文双 71 文章
  7. 小威 64 文章
  8. Cara 36 文章