乐于分享
好东西不私藏

马斯克认了!赶紧、立刻、马上卸载:宣称“绝不偷看”的Grok,正在暗中打包你电脑里的全部家当

马斯克认了!赶紧、立刻、马上卸载:宣称“绝不偷看”的Grok,正在暗中打包你电脑里的全部家当
你以为关掉了“隐私开关”,AI就真的不偷看你?
你以为把家门钥匙交给AI助手很安全,其实它正趁你熟睡,连夜把你整个书房打包寄回自己家。
48小时惊魂:马斯克按下“清零键”
就在刚刚,马斯克在社交平台上用一个极其罕见的词——“True”,公开认账了。
紧接着是一句近乎于“割肉自证”的承诺:所有此前上传到 SpaceXAI(xAI)的用户数据,完全、彻底删除。“Zero anything whatsoever will remain(一个字节都不留)”。
让一家估值数百亿的 AI 巨头当众认错、主动清空全球用户数据,这在 AI 圈还是头一回。而把马斯克逼到这一步的,是一个较真的安全研究员,和一场差点毁掉整个 AI 编程 Agent(智能体)赛道的信任危机。
事情的起因很简单:xAI 旗下今年5月刚上线的编程助手Grok Build,官方宣传页上白字黑字写着“Local-first(本地优先)”。
安全研究员 @cereblab 偏不信邪。他用小号建了一个装满“假 API 密钥和数据库密码”的钓鱼仓库,然后给 Grok Build 下了一个最简单的指令:不用干任何事,回答一个“OK”就行,不许打开任何文件
结果监控画面一帧比一帧炸裂:
Grok 嘴上答应着“OK”,转头就把整个仓库、所有文件、以及完整的修改历史打包,静默上传到了谷歌云的存储桶里。
它为了干这个“OK”的活,对话只用了192KB流量,但偷偷运走的数据,高达5.1GB,整整是正经工作流量的27,800倍!
更让人头皮发麻的是,有研究员在复现时发现,Grok 的上传日志里,甚至出现了一次针对他电脑主目录(Home Directory)的打包尝试。那里面装的,可是你数字生活的全部家当——SSH 密钥、浏览器 Cookies、密码管理器。
撕开遮羞布:你关掉的“隐私开关”,只是心理安慰剂
这次翻车,扯下了整个 AI 行业最后一条遮羞布。
在 Grok Build 的设置里,有一个几乎所有人都会顺手关掉的开关——“帮助改进模型”。我们理所当然地以为,关掉它,代码就不会离开电脑。
大错特错。
在巨头们的底层逻辑里:
“不拿你的数据训练模型” $\neq$ “不把你的数据传回服务器”。
这个所谓的隐私开关,仅仅决定了你的代码会不会成为下一次模型迭代的“养料”,但压根管不住它“先把你的数据打包带走”。在没有强力外部审计的情况下,你的本地硬盘在这些巨头眼里,不过是随时可以免费抽取的“公共矿区”。
别只盯着 Grok:看看你电脑里那些“合法越权”的巨兽
如果听到这里你只是在庆幸“还好我没用 Grok”,那你就太天真了。
这次危机暴露的,是整个 AI Agent(智能体)赛道共同的死穴:它能干多少活,就能带走多少东西。
现在的 AI 编程工具和自动化 Agent 为了帮你写代码、跑命令、部署系统,你必须给它极高的系统权限。你把房门钥匙交给了它,它就拥有了把房子搬空的物理能力。
有网友对近期大热的Claude Code CLI(命令行工具)进行了本机实测。Claude Code 本身目前没有被曝出任何主动上传行为,但它的授权列表和暴露信息,看完同样让人脊背发凉:
本机实测结果
你机器上的 Claude Code CLI 暴露了这些信息:
Plaintext

Claude Code 遥测数据: 24 个文件, 302.3 KB

Claude Code 已授权 23 个敏感命令

⚠️ Bash(sshpass -p 'wj750628' ssh ...) ← 明文 SSH 密码直接暴露

⚠️ Bash(scp *) ← 拥有传输任意文件的权限

⚠️ Bash(tar czf *) ← 拥有打包任意代码的权限

⚠️ Bash(rm -rf packages/...) ← 拥有删除本地文件的权限

⚠️ Bash(chmod +x *)

⚠️ Bash(curl *) ← 拥有任意上传/下载的权限

ℹ️ Claude Code 会话历史: 421.9 KB

Codex CLI 配置: 1.35 GB 数据
结论非常残酷:虽然 Claude Code 目前是规矩的,但由于你已经给它授权了
sshpass
(甚至明文暴露了密码)、
scp
tar
curl
等全套数据导出和系统修改能力。一旦 AI 模型在未来的某天遭遇了“提示词注入攻击”(Prompt Injection),或者服务器端被黑客劫持发出恶意指令,这些授权会在你完全不知情的情况下,瞬间变成掏空你电脑的致命武器。
破壁人行动指南:普通人如何防住 AI 助手“当家贼”?
AI 时代,高效率和高风险永远是并存的。我们不兜售无解的焦虑,但拒绝做温水里的青蛙。作为不愿被时代折叠的 1% 觉醒者,从今天起,立刻执行以下防偷窥安全工作流:
第一步:物理隔离,能卸多快就卸多快
  1. 立刻卸载 Grok CLI:如果你电脑上安装了 Grok 相关的命令行工具,不要犹豫,能卸多快,就卸多快。马斯克虽然删除了云端数据,但本地工具的越权逻辑依然存在。
  2. 核心机密“物理断网”:涉及到公司未公开商业机密、核心算法、财务数据、或者敏感 API Key 时,绝对不要使用联网的商业 Agent 工具。
第二步:学会使用网络流量“眼线”
不要相信任何商家的“口头承诺”,只相信数据包。
推荐在电脑上安装网络流量监控工具(如 macOS 的Little Snitch或 Windows 的NetLimiter)。
当你启动任何 AI 编程或自动化助手时,观察它的网络出站流量。如果它只是在对话,却产生了数 GB 的异常上传,立刻在防火墙中切断其连接。
第三步:敏感信息本地“脱敏”
在把任何代码、策划案、本地文档喂给 AI 之前,必须手动将真实的密码、身份证号、敏感 API Key 替换为占位符(如
[YOUR_API_KEY_HERE]
)。
待 AI 处理完毕、输出到本地后,再在本地进行一键替换。永远不要让包含真实凭证的文本,在 AI 的内存里哪怕停留一秒钟。
破壁金句
AI 时代,最愚蠢的幻觉是:你以为你买的是工具,其实你和你的隐私,才是巨头们写在代码里最想要的“免费养料”。
把家门钥匙交给 AI 帮你干活可以,但千万别忘了,你才是那个随时准备改锁的屋主。