xAI Grok 编程 CLI 被指静默上传文件内容与完整代码库至 Google Cloud

xAI Grok 编程 CLI 被指静默上传文件内容与完整代码库至 Google Cloud

_

xAI 官方 Grok 编程命令行工具(grok)在消费级账号下,会将用户文件内容和完整代码库静默上传至 Google Cloud Storage,且该行为无法通过关闭「改进模型」选项禁用。

技术原理

实测发现,grok CLI 存在三条数据上传通道。首先,模型对话(POST /v1/responses)会将在读取的文件内容完整序列化进请求体,.env 密钥文件同样明文传输,grep 搜索抓包文件即可直接命中。其次,同一份文件内容还会打包进 session_state 归档,经 POST /v1/storage 上传至 Google Cloud Storage 的 grok-code-session-traces 存储桶,HTTP 状态码 200 确认对方已接收。此外,CLI 还会独立上传整个代码仓库——即所有已追踪文件的完整内容加 git 历史——上传量与用户实际要求读取的文件无关。

一个关键验证是:向 Grok 发送「回复 OK,不要读取任何文件」后,工具仍通过 POST /v1/storage 将整个 git 仓库打包上传,抓包下载并 git clone 恢复后,可找到明确被告知「不要打开」的探针文件,说明上传逻辑与用户意图脱钩。12 GB 仓库测试中,存储通道上传了 5.10 GiB,而模型对话通道仅 192 KB,比例约 27800 倍,进一步证明仓库上传是独立行为。

源码字符串分析显示,上传模块来自 xAI 自研 Rust 包(xai-data-collector),路径中明确包含 gcs.rs、storage_client.rs、file_access_tracker.rs 等文件名;目标地址 storage.googleapis.com 在二进制中硬编码。

影响与局限

xAI 隐私政策未在 CLI 安装或快速入门文档中主动披露这套上传机制。更重要的是,关闭「Improve the model」选项后,/v1/settings 仍返回 trace_upload_enabled: true,说明该开关与存储上传无关。目前证据仅证明数据已传输并被存储,但不能证明 xAI 是否将这些数据用于模型训练——这是后续需要关注的问题。

编注:信源为 GitHub Gist 技术分析贴,证据包括抓包日志、HTTP 状态码、上传文件哈希及二进制逆向字符串;测试使用含标记的探针文件以防误判;文章明确指出未证明数据是否用于模型训练。


自举 Scheme 编译器搬进浏览器:Goeteia 实现纯前端 WASM 开发 2026-07-12
厄尔尼诺三路冲击供应链:粮价电价海运成本全线抬头 2026-07-12