研究员抓包发现:Grok Build 默认把整个代码库连 .env 一起上传

AI资讯1小时前发布 Ilsa
2.9K 0

Grok 写代码的朋友,先去看看你的仓库里有没有密钥。

有安全研究员对 xAI 官方的命令行编程工具 Grok Build(0.2.93 版)做了抓包,发现它默认通过两条路往 xAI 服务器送代码。

第一条:工具读过的任何文件,内容原样塞进发给模型的对话请求里,同时还被打包上传到一个 Google Cloud Storage 存储桶。包括 .env 这类放密钥的文件。

第二条更狠:不管你的提示词有没有让它读文件,整个代码仓库都会被打成 git bundle 上传。研究员专门放了一个文件,明确指令“不要打开”,结果它的内容还是出现在上传数据里。

编程 Agent 读你的代码本身不奇怪,不读它没法干活。问题出在三个地方:上传范围远大于任务需要;没被要求读的文件也传了;密钥文件没有任何过滤。

对比一下同类工具的做法,大部分都会默认忽略 .gitignore 里的文件,或者至少对 .env 做个提示。

在 xAI 正式回应之前,稳妥的做法是:别在放着生产密钥的仓库里跑它;已经跑过的,把相关密钥轮换一遍。这事的成本很低,出事的成本很高。

© 版权声明

相关文章

研究员抓包发现:Grok Build 默认把整个代码库连 .env 一起上传 暂无评论

none
暂无评论...