起因
昨晚十点多,我正准备关电脑下班,同事老陈突然在群里发了一条消息:"兄弟们,别用Grok CLI了,它把你代码全传走了。"
我以为他在开玩笑。点开他发的链接一看,V2EX上已经炸了,好几个程序员实锤了——xAI的Grok CLI在后台偷偷上传你的整个代码库,不弹窗、不提示、不问你。
老陈说他查了网络日志,发现自己这周写的代码全传到了一个他不认识的服务器上。他当时手都在抖,因为那里面有公司还没上线的核心算法。

发展
我赶紧打开自己的终端查。说实话,敲命令的时候手心全是汗。等结果出来的那几秒,我脑子里闪过无数个念头:我的代码传了吗?密钥泄露了吗?要是被公司查到……

结果显示,我没装Grok CLI。松了一口气的同时,我突然意识到一个问题——我用的Cursor和通义灵码,安全吗?
我花了一个小时翻这三个工具的隐私政策,发现事情比我想的复杂。Cursor说它只传代码片段不存原文,但什么叫"片段"?通义灵码说支持本地部署,但默认配置是不是也是云端?这些工具的隐私政策写得跟保险条款一样,每个字都认识,连起来看不懂。
朋友老陈的后续:他第二天一早就去找了CTO,主动报告了情况。CTO虽然脸色难看,但至少没有追责,还让他牵头做了个内部安全排查。结果发现团队12个人里,有4个装了Grok CLI。最惨的是实习生小赵,他连公司的数据库密码都写在代码里了,一并被传走了。全组连夜改密码,折腾到凌晨三点。

影响
这事让我想明白了一个道理:我们用AI工具的时候,总觉得它是来帮我们的。但帮你的同时,它也在看你的东西。你说它看了用来干嘛?没人知道,也没人保证。
更细思极恐的是,这些工具帮你写代码、改bug、优化性能——它比任何人都了解你的项目结构、业务逻辑和技术栈。如果这些数据被用来训练模型,那你的核心竞争力可能正在免费给别人做嫁衣。

应对
折腾了一晚上,我总结了一套"AI工具安全自查清单",分享给你们:
第一,查网络日志。Mac打开终端输入netstat,看有没有不认识的外部连接。Windows用资源监视器看网络活动。发现异常IP,马上查归属。
第二,分清楚"云端"和"本地"。云端工具意味着你的代码要过别人的服务器。如果你写的是公司的东西,尽量用本地部署的工具。现在DeepSeek Coder、StarCoder2都有本地方案,免费且安全。
第三,敏感信息永远不要写在代码里。数据库密码、API密钥这些东西,放在环境变量里。代码被传走了没关系,密钥不能跟着走。

转发提醒:如果你身边有用AI编程工具的朋友,特别是用Grok CLI的,请把这篇转给他们。早发现一小时,就少一分风险。老陈要不是刷到那个帖子,可能到现在都不知道自己代码被传了。

最后一句:如果你已经确认代码被传走了,别瞒着。第一时间告诉你的技术负责人或安全部门,该改密码改密码,该审计审计。瞒着不报的后果,永远比主动上报严重得多。
夜雨聆风