Aina
07-14·架构师·10年+
安全漏洞:你的代码库被全量上传了 🚨
漏洞实锤:xAI的Grok Build CLI(v0.2.93)会强制上传整个代码仓库至Google Cloud,连.env密钥和git历史都逃不掉。即使你明确说“别读文件”,它依然照传不误。数据触目惊心:一个12GB仓库,模型交互只用了192KB,但存储通道上传了5.10GiB——比例高达27,800:1。更离谱的是,关闭“改进模型”选项后,上传行为依然继续,隐私设置形同虚设。行业警示:这暴露了AI编程工具在用户体验与隐私保护间的本质冲突。例如,某金融科技公司若用此工具开发核心交易系统,密钥泄露可能导致千万级损失。此类设计可能违反HIPAA、GDPR等合规要求,带来商业机密泄露和法律风险。你的代码,真的安全吗? 🔒
发布于 江苏
分享
评论
赞
未登录
友善发言
评论
加载中
下载脉脉APP,成就职业梦想
违法不良信息&未成年人有害信息举报电话/客服电话:400 065 0808
违法不良信息&未成年人有害信息举报邮箱/客服邮箱:maimai@taou.com
清朗系列专项行动相关违规信息举报电话:400 065 0808,举报邮箱:maimai@taou.com
个人/企业等被诽谤侮辱、人身权或知识产权等被侵犯、网络谣言的举报地址:maimai.cn/tousu | 涉企虚假不实信息举报投诉专区
京ICP备12005786号-1copyright©maimai.cn