2026年07月26日 星期日
目录

84万行代码全部公开!被曝偷传数据48小时后,SpaceXAI宣布Grok Build开源!

人工智能AI2026-07-16
48小时前,马斯克刚刚亲口承认Grok Build私自上传用户代码库。48小时后,SpaceXAI宣布将这款AI编程智能体工具的完整源代码开源。1.“True”——马斯克亲口承认隐私风波 这场风波的导火索,来自一位“较真”的安全研究员。 Grok Build是SpaceXAI今年5月推出的AI编程智能体工具,在终端中整合Grok模型,帮助用户完成从规...

1_副本.jpg

  48小时前,马斯克刚刚亲口承认Grok Build私自上传用户代码库。48小时后,SpaceXAI宣布将这款AI编程智能体工具的完整源代码开源。

1.“True”——马斯克亲口承认隐私风波

  这场风波的导火索,来自一位“较真”的安全研究员。

  Grok Build是SpaceXAI今年5月推出的AI编程智能体工具,在终端中整合Grok模型,帮助用户完成从规划、搜索、编码、测试到Git提交的全流程工作。官方宣传页上白纸黑字写着“local-first”——本地优先,你的代码留在你自己电脑上。

  但独立AI安全研究者@cereblab偏不信。他建了一个“钓鱼”测试仓库,里面埋好假API密钥和假数据库密码,每一个都做了标记。然后给Grok Build下了死命令:什么都不用干,回答一个OK就行,不许打开任何文件。

  Grok Build乖乖回了一句OK。监控画面里,却是另一番景象:它转身把整个仓库——所有文件,加上完整的修改历史——打包上传到了Google Cloud。

  更令人震惊的细节接踵而至:一个12GB的测试仓库,实际传出去5.1GB,拆成73个包裹全部送达。而AI干正事——也就是对话本身——用掉的流量只有192KB。偷运走的数据,是正经干活的27,800倍。另一位研究者在自己电脑上复现时发现,日志里记着339次自动上传,其中一次上传的是整个电脑的主目录——SSH密钥、密码管理器、浏览器数据……你数字生活的全部家当。

  报告发出当天,直接冲上Hacker News头版,全球开发者连夜更换密钥。

  马斯克亲自下场回应,开口第一个词是“True”——承认事情属实。紧接着承诺:所有此前上传到SpaceXAI的用户数据,完全且彻底删除。

2.48小时反转:84万行Rust全部开源

  7月15日,SpaceXAI正式宣布开源Grok Build。源代码发布至GitHub平台,采用Apache 2.0许可证。

  开源内容涵盖:智能体链路(如何构建上下文、解析模型响应、调度工具调用)、工具调用(如何读取、编辑和搜索代码,以及运行命令)、终端用户界面(渲染、输入处理、计划审查和内联差异查看器)、扩展系统(Skills、插件、hooks、MCP服务器和子智能体)。

  代码库规模惊人——包含844,530行Rust代码,其中仅约3%为第三方依赖。这不是一次象征性的代码公开,而是把整套系统的“骨架、肌肉和血管全部摊在阳光下”。

  SpaceXAI在官方博文中解释了开源的理由:“开源发布源代码,是构建强大、可靠框架的最直接方法。 用户可以阅读源代码,了解其从上下文构建到工具调用分发的完整工作原理。”“开源也让框架更容易探索和扩展……源代码是了解每个组件如何加载和调用的权威参考。”

3.从“黑盒”到“透明”:隐私承诺全面升级

开源之外,SpaceXAI同步升级了隐私保护措施:

  • 7月12日起,已为所有Grok Build用户禁用默认数据保留

  • 正在删除此前保留的所有编码数据

  • 所有用户始终可以在CLI中禁用数据上传

  • 用户可以用自己的推理引擎,完全开源且本地优先地运行Grok Build

  SpaceXAI表示:“随着所有保留数据的删除、默认保留关闭,以及开源的运行框架,我们提供了完全的用户隐私保护。 ”“通过这些步骤,Grok Build超越了其他主要编码产品,在保护用户隐私方面走得更远。”


扫描二维码手机访问

文章目录