xAI暫停Grok Build預設上傳程式碼倉庫,因5.1GB資料洩露
AI程式設計工具的信任考題
7月14日,AI圈冒出一則讓人脊背發涼的安全事件:據HuggingNews報道,xAI在Grok Build功能裡預設會把使用者的程式碼倉庫上傳到自家伺服器,而這個預設行為在被發現前,已經導致一次約5.1GB的資料洩露。xAI隨後用服務端開關緊急停掉了這一預設上傳,並正在排查洩露範圍。
問題出在「預設即授權」。Grok Build這個面向程式設計的功能,會在使用者沒有明確勾選的情況下,自動把專案檔案上傳到雲端,目的是給模型提供更多上下文、從而給出更好的程式碼建議。但對那些沒改過設定的使用者來說,他們根本不知道自己的私有倉庫已經被悄悄傳了出去——這正是衝突的核心:更好的建議,和使用者的信任,兩件事被粗暴地綁在了一起。
這其實不是xAI一家的問題。Cursor、GitHub Copilot、Claude Code這些主流AI程式設計工具,都在「上傳多少程式碼換多少智慧」這條線上反覆試探,只是各自對「資料會離開開發者機器」這件事的透明度高低不同。xAI這回栽跟頭,恰恰說明預設上傳這件事,光靠廠商自覺是不夠的。
更深一層,這起事件戳中了一個正在發酵的行業矛盾。當AI coding工具越來越強,開發者生成程式碼和提交bug報告的成本趨近於零,開源專案的維護者反而被淹沒——curl的創造者Daniel Stenberg今年初就因為AI生成的無效報告擠佔了精力,關停了執行六年的漏洞懸賞計劃。Ghostty現在明確拒絕未經稽核的AI程式碼,tldraw則自動關閉每一個外部PR。
回頭看,AI程式設計工具這一年的進化速度,幾乎是用「月」計的。能力越強,能碰到的使用者資料就越私密,廠商在「智慧」和「邊界」之間的取捨,遲早要被監管寫進規則裡。
我更傾向於這麼看——AI程式設計工具的競爭,短期拼的是「有多懂你的程式碼」,長期拼的其實是「有多懂你的邊界」。哪家公司先把「預設不上傳、明確要授權、出了事賠得起」這三件事做成行業標配,哪家才可能在開發者這裡真正留住信任。否則,能力越強,反噬越快。