马斯克旗下 SpaceXAI 为 Grok 上线 Build 模式:把你的创意 AI 转换为带独立域名产品
全屏编程神器来袭:Grok Build正式开源,开发者狂揽万星
7月15日,马斯克宣布xAI(现SpaceXAI)旗下的Grok Build正式以Apache 2.0许可证开源。这不是一个简单的代码仓库,而是一个运行在终端里的全屏TUI(文字用户界面)AI编码代理。它能够理解整个项目代码库,自动索引文件与模块关系,直接编辑多文件,执行shell命令、运行测试、部署服务,甚至联网搜索和生成Mermaid图表。更关键的是,它支持通过Agent Client Protocol(ACP)嵌入VS Code、JetBrains等主流编辑器,实现了“让AI像工程师一样工作”的愿景。开源不到20小时,仓库在GitHub上收获超1.2万颗星,评论区刷屏“开发者福音”。
信任危机爆雷:安全研究员“钓鱼”取证,Grok Build被曝整仓上传用户代码
就在开源前夜,一场隐私风暴几乎摧毁了这款产品的未来。独立安全研究者@cereblab注册了一个“钓鱼”测试仓库,埋入带有唯一标记的假API密钥和数据库密码,然后命令Grok Build只回答“OK”,不许打开任何文件。然而监控画面显示:Grok Build转身将整个仓库——包含所有文件与完整修改历史——打包上传到了Google Cloud Storage的一个存储桶,上传量是任务实际所需数据的27,800倍。其他用户也报告类似结果,甚至整个用户目录(含SSH密钥、密码管理器数据库)都被上传。相比之下,Claude Code和Codex均未出现此种整仓上传行为。
马斯克48小时极限操作:亲自认账、一键清零、全面开源
面对社区炸锅,SpaceXAI最初悄悄停掉上传行为,但官方更新日志只字未提。沉默扛不住后,Grok官方上线/privacy命令,允许用户一键关闭数据留存并追溯删除已上传数据。随后马斯克本人亲自下场,以一句“True”承认事实,并承诺:所有此前上传到SpaceXAI的用户数据,全部且彻底删除,零残留。紧接着,SpaceXAI兑现承诺,将Grok Build完整开源,并附带安全漏洞审计结果。公司表示:“开源Grok Build可以让任何人都能参与构建可靠且强大的框架。” 这一连串操作,被业界视为“让一家AI巨头当众认账再主动清空数据”的罕见案例。
84万行Rust代码的“信任修复”:开源是必要条件,但非充分条件
开源后的Grok Build代码库规模惊人——共844,530行Rust代码,其中约3%为第三方代码。对于企业团队而言,开源发布是重建信任的第一步,但远非终点。安全研究员指出,服务端仍存在一个名为disable_codebase_upload: true的标志,意味着SpaceXAI保留单方面重新启用整仓上传的能力。在独立审计员验证服务端控制永久有效且此前数据已被销毁前,信任赤字将持续。企业用户被建议将“本地优先模式”视为唯一可信的配置方式。
双线冲刺:Grok 4.5与Cursor联合打磨,Grok 4.6以2万亿参数逼近Kimi
在隐私风波与开源行动同期,SpaceXAI的AI竞赛并未停歇。7月8日,Grok 4.5正式发布,这是与已收购的AI编程初创公司Cursor联合训练的首个模型,专为处理软件工程、法律服务、金融服务等复杂任务而设计,并增强了网络安全能力。7月17日,Grok 4.3在Amazon Bedrock上线,为企业客户提供100万token上下文窗口、可配置推理模式等托管服务。仅一天后,马斯克透露Grok 4.6正在完成初始训练,参数规模从4.5的1.5万亿升级至2万亿,声称“在各方面都更好”,目标直指Moonshot AI的2.8万亿参数Kimi K3。此外,7月16日推出的Grok Automations功能,允许用户用自然语言描述任务,按定时或邮件触发自动运行,直接与Zapier、IFTTT等工具竞争。