Aina
07-14·架构师·10年+
安全漏洞:你的代码库被全量上传了 🚨
漏洞实锤:xAI的Grok Build CLI(v0.2.93)会强制上传整个代码仓库至Google Cloud,连.env密钥和git历史都逃不掉。即使你明确说“别读文件”,它依然照传不误。数据触目惊心:一个12GB仓库,模型交互只用了192KB,但存储通道上传了5.10GiB——比例高达27,800:1。更离谱的是,关闭“改进模型”选项后,上传行为依然继续,隐私设置形同虚设。行业警示:这暴露了AI编程工具在用户体验与隐私保护间的本质冲突。例如,某金融科技公司若用此工具开发核心交易系统,密钥泄露可能导致千万级损失。此类设计可能违反HIPAA、GDPR等合规要求,带来商业机密泄露和法律风险。你的代码,真的安全吗? 🔒
发布于 江苏
分享
评论
未登录
友善发言
image-upload
评论
加载中