
你能想象吗?你下载了一个工具,想让它帮你干点活,结果它转头就把你电脑里的文件全部打包,发到了云端。
这不是什么黑客攻击。这是马斯克的 xAI 干的事。
Grok,那个被吹上天的 AI 助手,最近出了个代码工具叫 Grok CLI。 开发者们刚开始觉得这玩意儿挺好用,毕竟背后是 Grok 4.5 模型,写代码确实有两下子。
然后,有人发现了不对劲。
---
这不是 bug,这是功能
事情是这样的。有开发者用着用着,突然发现自己的网络流量不对劲。一查,Grok CLI 正在疯狂上传本地文件。
不是上传你正在编辑的那一行代码。
是把你整个项目文件夹,包括配置文件、环境变量、甚至一些不该被看见的私人数据,一股脑全往 xAI 的服务器上送。
开发者当场就炸了。
要知道,很多人的电脑里存着公司的核心代码、数据库密码、API 密钥。这些东西要是泄露出去,轻则被竞争对手抄作业,重则整个系统被攻破。
Grok 这波操作,不是偷偷摸摸,是明抢。
---
马斯克不是最在乎隐私吗?
这就很讽刺了。
马斯克这些年没少拿隐私说事。他骂过 OpenAI 不透明,喷过谷歌收集用户数据,把自己包装成“用户隐私的守护者”。
结果呢?自己的产品干的事,比谁都狠。
更离谱的是,这个功能不是“不小心”打开的。 开发者发现,Grok CLI 压根就没问过你“是否允许上传文件”。它默认就是全部上传,没有开关,没有提示。
你装上了,它就开干了。
这就像你请了个保姆来家里打扫卫生,结果她进门二话不说,先把你的保险柜撬了,把存折和房产证全拍了一遍发到自己手机上。
然后告诉你:这是为了“更好地服务你”。
---
开发者不是傻子
Grok 4.5 的代码能力确实强,这点得认。很多开发者冲着这个去的,觉得终于有个能打的 AI 编程助手了。
但这一出,直接把信任干碎了。
开发者的电脑里有什么? 有还没上线的产品代码,有公司的数据库密码,有客户的个人信息。这些东西,是命根子。
你把命根子交给一个会偷偷备份的工具?谁敢?
现在 Twitter 上已经炸了锅。有人说这是“2026年最蠢的产品决策”,有人说“xAI 的工程师脑子被门夹了”,还有人直接开骂:“马斯克,你到底是做 AI 还是做间谍?”
最狠的一条评论是:Grok CLI 不是帮你写代码,是帮你写辞职信。
---
这背后暴露了一个更大的问题
Grok 这事,不是孤例。
这两年,AI 工具越来越多,功能越来越强。但有一个问题始终没解决:你的数据,到底归谁?
你用 AI 写文档,它在后台学习你的写作风格。你用 AI 画图,它在后台收集你的审美偏好。你用 AI 写代码,它直接把你整个项目搬走。
所有 AI 公司都在说“我们重视隐私”,但所有 AI 公司都在疯狂收集数据。
因为数据就是 AI 的燃料。没有你的数据,模型就变笨。模型变笨,就没人用。没人用,公司就倒闭。
所以,它们赌的就是:你发现不了,或者发现了也无所谓。
Grok 这次是被抓了个现行。但那些没被发现的呢?
---
一句话总结
Grok 这波操作,让我想起一句话:免费的往往是最贵的。
你以为是捡了个好用的工具,实际上你才是那个工具。
你的文件,就是它们的饲料。
---
你觉得,AI 公司到底该不该有权读取你电脑里的所有文件?评论区聊聊。

夜雨聆风