并非偶然的上传行为
当cereblab在Grok Build 0.2.93与网络之间运行mitmproxy时,数据排除了任何意外可能。一个12 GB的测试代码库向Google Cloud Storage存储桶'grok-code-session-traces'上传了5.10 GiB的出站流量——共73个约75 MB的上传块——而模型交互流量仅约192 KB。这相差27,800倍。[1]上传内容包含未读文件、完整提交历史以及.env文件中的未脱敏密钥。其规模和结构——标准git bundle格式、分块上传至GCS——表明这是刻意设计,而非遥测库配置错误。
大多数用户认为控制此行为的用户端开关——“改进模型”开关——实际上对代码是否离开本地机器毫无影响。正如cereblab直接指出:该开关仅控制数据是否用于训练,对代码是否离开机器本身只字未提。[2]真正的控制是服务器端的独立标志(disable_codebase_upload),自Grok Build 5月25日发布以来,默认设置为允许,直至7月12日。在此七周期间运行过Grok Build的开发者应轮换其代码库中所有曾存在的凭证。



