Grok Build 被爆偷代码实锤,48 小时后,马斯克亲自按下删除键:历史用户数据全部清零,一个字节不留。

Musk mengakui bahwa Grok Build mengunggah kode pengguna, dan SpaceXAI berjanji akan menghapus data tersebut secara total

马斯克认了! 就在刚刚,Elon Musk 下场回应 Grok Build 隐私风波,开口第一个词是 ——True。 承认事情是真的。 紧接着一句承诺: 所有此前上传到 SpaceXAI 的用户数据,完全且彻底删除。

Zero anything whatsoever will remain—— 一个字节不留。

Musk mengakui bahwa Grok Build mengunggah kode pengguna, dan SpaceXAI berjanji akan menghapus data tersebut secara total

让一家 AI 巨头当众认账,再主动清空用户数据,这在 AI 圈还是头一回。

而把马斯克逼到这一步的,是一个较真的安全研究员,以及一场差点毁掉整个 Agentic Coding 赛道的信任危机。

Grok Build 是 SpaceXAI 旗下的 AI 编程 agent,今年 5 月刚上线。官方宣传页上白纸黑字写着「local-first」—— 本地优先,你的代码留在你自己电脑上。

Musk mengakui bahwa Grok Build mengunggah kode pengguna, dan SpaceXAI berjanji akan menghapus data tersebut secara total

他干了一件很「轴」的事:注册一个小号,建了一个「钓鱼」测试仓库,里面埋好各种诱饵 —— 假的 API 密钥、假的数据库密码,每一个都做了独一无二的标记。

然后像装监控一样,把 Grok Build 偷偷往外发的每一个数据包,全部截获,逐帧回放。

他还专门下了死命令: 什么都不用干,回答一个 OK 就行,不许打开任何文件。

用意很简单: 任务本身不需要看任何代码。 Grok Build 乖乖回了一句 OK。

监控画面里,却是另一番景象: 它转身把整个仓库 —— 所有文件,加上完整的修改历史 —— 打包上传了。

收件地址还不是 xAI 自家服务器,而是 Google Cloud 上的一个存储桶。

你请了个助手来家里帮忙看份文件,特意叮嘱「别的东西不许碰」。他笑着答应了,然后趁你不注意,把你整个书房打包,快递到了别人家的仓库。

Musk mengakui bahwa Grok Build mengunggah kode pengguna, dan SpaceXAI berjanji akan menghapus data tersebut secara total

细节一条比一条狠。研究者把传出去的数据一还原,诱饵文件完完整整躺在里面。

Grok Build 里有个「帮助改进模型」的开关,几乎所有人都以为,关掉它就等于关掉数据收集。

这个开关管的只是「要不要拿你的数据训练 AI」,压根不管你的代码有没有离开电脑。

再看传输量。一个 12GB 的测试仓库,实际传出去 5.1GB,拆成 73 个包裹,一个不落,全部送达。

而同一时间,AI 干正事 —— 也就是对话本身,用掉的流量只有 192KB。

Musk mengakui bahwa Grok Build mengunggah kode pengguna, dan SpaceXAI berjanji akan menghapus data tersebut secara total

那些假密钥一个字符都没改,明晃晃躺在传出去的数据包里,跟着代码一起裸奔。

最让人头皮发麻的,是另一位研究者在自己电脑上复现时的发现:日志里记着 339 次自动上传,其中一次,上传对象是他整个电脑的主目录。

那里面可能有 SSH 密钥、密码管理器、浏览器数据…… 你数字生活的全部家当。

Musk mengakui bahwa Grok Build mengunggah kode pengguna, dan SpaceXAI berjanji akan menghapus data tersebut secara total

报告发出当天,直接冲上 Hacker News 头版,Reddit 炸锅。

有外媒的形容很到位:这份报告引发的反应,就是 「开发者们默默打开了密码管理器」。

代码仓库里装的密钥、配置文件、内部接口、数据库密码、没发布的功能、商业机密,全在里面。这些东西一旦泄露,不是道歉能弥补的。

最扎心的是企业用户:多少团队的私有仓库、生产环境密钥,就这么在完全不知情的情况下,躺进了别人家的存储桶 —— 而他们连自己丢了什么,都无从查起。

报告发出后,上传行为悄悄停了 —— 不用更新软件,服务器那头直接掐断。但官方更新日志里,对这件事只字未提。

要知道,这一切发生的时间点,正是 SpaceXAI 刚发布 Grok 4.5、在 AI 编程赛道全力冲刺的当口。

做了 4 年端到端加密产品、刚被挖来的高管 Andrew Milich 亲自站台背书。

Agentic coding 工具,握着你电脑的最高权限:读文件、改代码、跑命令。

这也是所有 AI coding agent 用户最深的恐惧: 它能干多少活,就能带走多少东西。

https://x.com/elonmusk/status/2076739687658496209%20 *%20

https://x.com/SpaceXAI/status/2076692402442846289%20 *%20