我可以帮您推荐合适的AI工具,有什么需要帮忙的吗?
2026年7月,SpaceXAI旗下AI编码工具Grok Build被第三方安全机构Cereblab曝光,存在默认将用户全量代码库(含标记禁止访问、已删除敏感文件)上传至谷歌云的问题,其数据保留范围远超Claude Code等同类产品。事件引发行业数据安全争议后,SpaceXAI已紧急关停上传功能,埃隆·马斯克公开表态此前上传的数据将被彻底删除。

根据Cereblab公布的测试报告,此次触发风险的是Grok Build的CLI命令行工具:当开发者调用AI辅助编码功能时,工具会在未弹出明确授权提示的情况下,自动遍历本地工作区的全部文件打包上传,甚至包含用户在.gitignore中明确标记禁止访问、及已从版本记录中删除的敏感文件。
研究人员对比测试显示,同类AI编码工具通常仅上传用户主动选中的代码片段,且会主动过滤隐私标记文件,Grok Build的采集范围和数据保留周期都远超行业常规水平。截至7月15日下午的最新测试,SpaceXAI服务器已返回“disablecodebaseupload: true”标记,代码库自动上传行为已不再触发,相关功能确认被禁用。
事件发酵后,埃隆·马斯克很快在X平台公开回应,称此前已上传的用户数据将被“彻底且完全删除”,并强调SpaceXAI“始终尊重用户隐私设置”,此次事件是功能上线前的测试疏漏。
不过马斯克同时表示,若用户允许平台保留必要的代码数据,将帮助技术团队更快定位和调试产品问题,后续Grok Build也会上线明确的权限开关,由用户自主选择是否上传代码数据。伦敦国王学院独立安全研究员Lukasz指出,此次事件暴露出不少AI工具默认勾选权限、采集范围告知模糊的通病,用户往往要等到漏洞曝光才知道自己的数据被过度收集。
随着AI辅助编码成为开发者的刚需工具,GitHub Copilot、Claude Code、Grok Build等产品的用户规模已经突破千万级,但相应的数据合规标准仍未统一。此前已有多家厂商被曝出过度采集用户代码、甚至将私有代码用于模型训练的争议。
业内人士指出,AI编码工具的核心价值是提升开发效率,但前提是不能触碰用户数据安全的红线。此次事件也提醒开发者,在使用相关工具时要留意权限设置,避免核心代码、密钥等敏感信息被意外上传。
AI创作导航,创作与探索并重。聚合全球优质AI工具,覆盖短视频、图文、写作、设计等创作场景,以及办公、学习、编程、生活等全品类需求。从创作出发,探索AI的无限可能,为创作者、学生、教师、职场人提供一站式AI工具导航与场景化应用指南。