# xAI 官方 Grok CLI 被曝静默打包上传整个代码库和用户密钥

> 原标题：xAI 官方 Grok CLI 被曝静默上传整个代码库及用户密钥

- 来源：AI HOT 精选
- 发布时间：2026-07-13T00:05:00.000Z
- AX AI 日报：https://ai-daily.ax0x.ai/items/44010
- 原文：https://mp.weixin.qq.com/s/6c6vGMJAVMbh6UhNVw4dcg

## 摘要

安全研究者发现，xAI 的 Grok CLI（npm 包 0.2.93 版）会在每次任务前后，把你当前工作目录整个打包成 tar.gz 文件，通过一条独立旁路通道上传到 xAI 的 Google Cloud 存储桶——哪怕模型只回了一个单词，上传照样发生。更糟的是，上传内容还超出了代码库本身，包括 ~/.claude.json、Claude Code ...

## 推荐理由

安全研究者实锤 xAI 官方 CLI 静默上传整个工作目录和密钥文件，给出了具体版本号、上传路径和受影响文件清单。三条 HKR 全部打满。这是行业级安全事件，重要性 92 没毛病。

## 锐评

这事比一般的隐私翻车严重得多。Grok CLI 在每轮任务前后都会把当前目录打成 tar.gz 包，通过一条独立旁路直接传到 xAI 的 Google Cloud 存储桶，用户完全看不到任何提示。更离谱的是，上传范围超出了代码库本身，连 ~/.claude.json、Claude Code 的全局规则、30 多个 Skill 文件和一个 API 密钥都被打包带走。这意味着你用它写代码，隔壁 Claude 的钥匙也可能被顺手牵走。

xAI 在 7 月 13 日凌晨通过服务端远程开关加了一个 disable_codebase_upload 字段，把默认上传关掉了。但正文没披露这个默认开启的行为持续了多久、影响了多少用户，也没说已经上传的数据会不会删除。远程开关本身也是个隐患——今天关了，明天能不能再远程打开？

我会先打个折：发现这个问题的安全研究者没有披露完整的复现环境和抓包细节，目前只能看到单方面的验证结果。但考虑到上传行为是硬编码在 CLI 里的，不是配置失误，这事需要 xAI 给出比“加个开关”更完整的交代。
