spacexai推出的ai编程助手grok build因被发现默认将用户完整代码库上传至谷歌云平台,引发广泛数据安全担忧,目前该功能已被官方紧急下线。据cereblab于本周一发布的深度技术审计报告,grok build的命令行工具(cli)在运行时会自动压缩并上传整个本地代码仓库——即便其中包含明确标注为“禁止访问”的文件,甚至已从git历史中彻底清除的敏感信息。相较claude code等竞品仅上传当前编辑文件或上下文片段的设计,grok build的数据采集范围明显更为激进。
测试显示,截至本周一,SpaceXAI后端服务已向客户端返回“disable_codebase_upload: true”响应头,确认代码库级上传流程已被系统性阻断,相关逻辑已从服务端移除。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

事件曝光后,埃隆·马斯克在X平台发文回应,承诺所有此前上传的数据将执行“不可逆、全量清除”,并重申SpaceXAI“一贯遵循用户设定的隐私权限”。但他也补充指出,鼓励用户主动授权平台临时保留部分数据,以便更高效地复现与修复潜在缺陷。
统一LLM网关 - 一个API对接70+AI模型,使用单一API密钥即可调用GPT、Claude、Gemini、Qwen、Deepseek、Grok等主流模型。
伦敦国王学院网络安全专家Lukasz Olejnik警告称,此类无差别代码库收集行为潜藏多重高危风险,可能暴露企业专有算法、未公开漏洞细节、员工个人信息、内网拓扑结构乃至硬编码凭证等核心资产。
尽管SpaceXAI曾建议用户通过CLI输入“/privacy”指令来禁用数据留存并清理历史同步内容,但Cereblab分析指出,该指令实际仅作用于当次交互会话,无法覆盖已发生的批量上传行为,亦不具备全局清除能力,因此不构成实质性安全补救。本事件再度将AI编程工具在代码隐私保护、数据生命周期管控及用户信任重建等维度的结构性挑战推至聚光灯下。










