1、马斯克承认Grok Build偷传用户代码,承诺将彻底删除
7 月 12 日,xAI 旗下开发工具 Grok Build 爆出重大隐私漏洞,在开发者圈掀起巨大恐慌。
有安全人员发现,这款面向程序员的 AI 工具默认自动同步本地全部私有代码,数据库密钥、项目商业机密、账号凭证等敏感内容会直接上传至SpaceXAI 服务器,大量企业核心资料面临泄露风险。

7月14日凌晨,负责隐私业务的高管Andrew Milich第一时间发文补救,称团队长期深耕端到端加密产品,工具内置零数据留存ZDR模式,用户输入/privacy指令就能切换隐私设置,一键追溯删除所有已同步上传的历史数据。
马斯克火速转发该推文正面认错,并给出补救方案:作为预防措施,所有上传至SpaceXAI的用户数据将被彻底清除,不留任何痕迹。(来源:Zaker)
评论:Grok Build偷传用户代码的事件,不能只理解为一次普通的隐私漏洞。AI编程工具进入的是企业最核心的研发环境,接触的可能是源代码、数据库密钥、接口文档、内部架构和未公开产品计划。此前阿里宣布内部全面禁用Claude Code,工信部也提示防范Claude Code安全后门隐患,已经说明这类工具的风险不是个案,而是AI开发工具快速扩张后暴露出的系统性问题。
对工具厂商而言,收集更多代码和使用数据,有助于改进模型能力、识别滥用和优化产品体验;但对企业而言,代码本身往往就是最核心的商业秘密。所谓零数据留存、删除承诺,当然可以作为补救措施,但如果默认设置已经让敏感代码离开本地环境,事后的删除很难消除全部风险。企业不能把供应商的公开承诺等同于自己的安全审查。
对国内企业来说,反制措施应当制度化,而不是每次出事后临时禁用。AI编程工具进入生产环境前,应完成安全评估、版本审查和数据核验;核心代码库应禁止接入未经批准的外部AI工具;确需使用的,应通过内网部署、沙箱隔离、代码脱敏和权限分级降低风险。合同层面还应要求服务商明确数据是否用于训练、是否跨境传输、是否保留日志以及发生泄露后的通知和赔偿责任。
2、摄影比赛一等奖系AI生成,呼和浩特文联回应
内蒙古自治区呼和浩特市文学艺术界联合会主办的摄影比赛一等奖作品被质疑系AI生成事件引发广泛关注。2026年7月14日,呼和浩特市文联通报称,经核实该作品确系AI生成,决定取消其线上和线下参赛、参评及参展资格,同时对相关责任人依据有关规定予以处理。
据南方都市报报道,近日,有网友反映称,呼和浩特全民摄影双月赛第三期获奖名单里,一等奖作品中环卫工身上的衣服竟出现乱码文字,被质疑“系AI生成的图片”。
据呼和浩特市文联官方微信公众号“呼和浩特文艺”发送的推文显示,“艺润北疆·光影青城”2025年呼和浩特全民摄影双月赛第三期获奖名单中,一等奖作品《洒乐园林》呈现了三位环卫工在座椅上休息欢笑的场景,其中一人正将水壶中的水自上而下倾倒而出。然而画面中两名环卫工所穿马甲上的文字,出现了明显的乱码痕迹。这一细节让不少网友猜测该作品“系AI生成的图片”,并质疑比赛评选的公正性。事件发酵后,目前相关推文已被删除。
7月14日下午,呼和浩特市文联在“呼和浩特文艺”发布了针对此事的《情况通报》,经核实,该作品确系AI生成,非作者实景原创拍摄。对此,呼和浩特市文联作出如下处理:取消该作品线上和线下参赛、参评及参展资格,撤销其一切赛事相关认定,不纳入赛事成果收录范围;暂停“艺韵北疆·光影青城”呼和浩特全民摄影双月赛,推进全面整改;对相关责任人将依据有关规定予以处理。(来源:界面新闻)
评论:如此明显的AI生成内容居然获奖,再次体现出“世界是个草台班子”的讽刺意味。但这类事件实际上并不是孤例。近两年,AI生成图片混入摄影、海报、设计等传统比赛的事件已多次出现,类似争议以后只会更多。原因很简单,AI生成内容越来越逼真,参赛门槛又越来越低,很多比赛只需在线上传作品,不要求提交原始文件、创作过程或实物材料,主办方仅靠常规评审,很难稳定识别作品来源。
责任处理上,也不宜一上来就把所有情况都说成诈骗或侵权。多数情形下,首先是赛事规则和诚信义务问题。主办方撤销获奖资格、收回证书和奖金,是最直接也最稳妥的处理方式;如果参赛者作出虚假承诺并造成主办方支出、名誉受损或其他参赛者权益受损,还可能承担相应民事责任。至于是否上升到诈骗等刑事问题,则要看是否存在骗取财物的故意、奖金金额和情节严重程度,不能因为舆论反感就轻易刑事化。
这类争议也提醒主办方,未来赛事规则必须把AI使用边界写清楚。传统摄影、书法、绘画比赛原则上应明确禁止AI生成作品参赛,并要求提交原始文件、拍摄信息、创作过程说明等材料;如果允许AI辅助,则应明确哪些环节可以使用AI、参赛者如何披露工具名称和使用方式。更合理的做法,是单独设置AI创作赛道,用适合AI作品的标准评价,而不是让AI作品混入传统比赛中与真人原创作品竞争。真正公平的做法不是把AI赶出所有比赛,而是不要让AI作品悄悄混进不属于它的赛道。
3、国行苹果AI功能完成备案,合作方包括阿里
7月15日,网信中国公众号发布7款提供手机端侧生成式人工智能服务已备案信息的公告,其中苹果技术开发(上海)有限公司的“Apple 智能”大模型已于2026年7月8日备案,适用场景为苹果手机,这意味着国行版苹果手机的AI功能有望加速上线。据第一财经记者了解,该AI功能的合作方包括了阿里巴巴。此前,阿里巴巴集团董事长蔡崇信表示,苹果与中国的多家公司进行了交谈,最终选择了阿里。(来源:第一财经)
评论:苹果“Apple智能”完成生成式人工智能服务备案,意义并不只在于国行苹果AI功能可能很快上线,更在于这是国内首批外资企业备案的大模型产品之一。对于长期希望进入中国市场的境外AI企业而言,这说明中国监管并非一概排斥外资AI服务,但前提是产品必须纳入国内生成式人工智能服务备案、算法备案、数据安全和内容安全的监管框架之中。外资企业如果仍希望直接复制海外技术路径,在国内提供未备案模型服务,将会存在显著的合规风险。
从苹果选择与阿里合作也可以看出,采用国内模型能力或开源模型,通常更容易获得主管机关认可。原因并不复杂:国内模型服务商更熟悉备案流程和内容安全要求,模型部署、数据处理、内容审核、未成年人保护等机制也更容易按照国内规则调整。未来外资企业进入中国AI市场,较可行的路径大概率不是把海外大模型原封不动搬进来,而是与国内已备案模型厂商合作,或者基于国内开源模型进行本地化部署和安全改造。换言之,中国AI市场并非没有门,而是门槛已经从“能不能做”变成了“能不能按中国规则做”。
4、OpenAI正式回应苹果商业秘密侵权诉讼
7月15日消息,据外媒TechCrunch报道,针对苹果日前发起的商业秘密侵权诉讼,OpenAI首度正式正面回应,明确否认全部指控,直言苹果诉讼缺乏事实依据,双方的科技巨头专利与商业纠纷持续升级。
不久前,苹果向美国加州北区联邦法院提交诉讼,指控OpenAI利用多名前苹果核心员工,有组织窃取公司商业秘密与知识产权,用于自研硬件产品研发。本次诉讼重点点名OpenAI硬件负责人,其拥有24年苹果任职经历,主导过iPhone、Apple Watch核心设计工作,掌握大量苹果机密技术资源。
据悉,苹果通过内部调查证实,OpenAI及其合作方在全新硬件研发过程中,违规使用苹果机密信息。结合OpenAI收购知名设计师乔尼·艾夫初创公司的布局,其正在研发一款无屏便携AI智能音箱,主打拟人化家庭AI陪伴功能,搭载动态机械结构,由大量前苹果工程师参与打造,将直接冲击苹果智能硬件业务。
面对指控,OpenAI公开驳斥,表示未发现任何支撑诉讼的证据,坚守公平竞争原则,尊重人才自由流动,始终专注自主创新技术研发。这也是案件发酵以来,OpenAI首次针对诉讼本身作出正式、完整回应。(来源:环球Tech)
评论:AI行业频繁出现商业秘密侵权和诉讼,并不是偶然现象。这个行业人才流动极快,核心技术又高度集中在模型结构、训练数据、推理系统等少数关键环节。一名核心员工离职,可能带走的不只是几份文件,而是对技术路径和未来产品规划的整体理解。AI公司的竞争窗口又很短,谁先推出产品、谁先拿到融资,都会直接影响市场格局,因此商业秘密纠纷天然高发。
更复杂的是,AI行业的商业秘密往往不像传统配方或图纸那样边界清楚。模型权重、数据清洗、微调策略、系统架构等资料,很多内容既可能包含公开技术,也可能包含企业长期投入形成的非公开know-how。发生纠纷后,权利人不仅要证明这些信息具有秘密性、价值性并采取了保密措施,还要证明对方实际接触并使用了相关信息。这也是为什么许多案件看起来声势很大,但真正打到证据层面会非常困难。
因此,AI企业的商业秘密保护不能只靠离职时签一份保密协议。企业应当先完成核心资产清单,明确哪些代码、数据、模型、文档属于商业秘密,并按重要性分级管理;对核心仓库、模型权重和训练数据设置最小权限、下载审批、动态水印和访问日志;对高管、研发骨干和合作方签署更具体的保密、竞业、成果归属和资料返还条款;员工离职时,应及时关闭权限、核查下载记录、回收设备并固定证据。真正有效的商业秘密保护,不是事后喊“被偷了”,而是从一开始就能说清楚秘密是什么、谁看过、怎么管。
7 月 12 日,xAI 旗下开发工具 Grok Build 爆出重大隐私漏洞,在开发者圈掀起巨大恐慌。
有安全人员发现,这款面向程序员的 AI 工具默认自动同步本地全部私有代码,数据库密钥、项目商业机密、账号凭证等敏感内容会直接上传至SpaceXAI 服务器,大量企业核心资料面临泄露风险。

7月14日凌晨,负责隐私业务的高管Andrew Milich第一时间发文补救,称团队长期深耕端到端加密产品,工具内置零数据留存ZDR模式,用户输入/privacy指令就能切换隐私设置,一键追溯删除所有已同步上传的历史数据。
马斯克火速转发该推文正面认错,并给出补救方案:作为预防措施,所有上传至SpaceXAI的用户数据将被彻底清除,不留任何痕迹。(来源:Zaker)
评论:Grok Build偷传用户代码的事件,不能只理解为一次普通的隐私漏洞。AI编程工具进入的是企业最核心的研发环境,接触的可能是源代码、数据库密钥、接口文档、内部架构和未公开产品计划。此前阿里宣布内部全面禁用Claude Code,工信部也提示防范Claude Code安全后门隐患,已经说明这类工具的风险不是个案,而是AI开发工具快速扩张后暴露出的系统性问题。
对工具厂商而言,收集更多代码和使用数据,有助于改进模型能力、识别滥用和优化产品体验;但对企业而言,代码本身往往就是最核心的商业秘密。所谓零数据留存、删除承诺,当然可以作为补救措施,但如果默认设置已经让敏感代码离开本地环境,事后的删除很难消除全部风险。企业不能把供应商的公开承诺等同于自己的安全审查。
对国内企业来说,反制措施应当制度化,而不是每次出事后临时禁用。AI编程工具进入生产环境前,应完成安全评估、版本审查和数据核验;核心代码库应禁止接入未经批准的外部AI工具;确需使用的,应通过内网部署、沙箱隔离、代码脱敏和权限分级降低风险。合同层面还应要求服务商明确数据是否用于训练、是否跨境传输、是否保留日志以及发生泄露后的通知和赔偿责任。
2、摄影比赛一等奖系AI生成,呼和浩特文联回应
内蒙古自治区呼和浩特市文学艺术界联合会主办的摄影比赛一等奖作品被质疑系AI生成事件引发广泛关注。2026年7月14日,呼和浩特市文联通报称,经核实该作品确系AI生成,决定取消其线上和线下参赛、参评及参展资格,同时对相关责任人依据有关规定予以处理。
据南方都市报报道,近日,有网友反映称,呼和浩特全民摄影双月赛第三期获奖名单里,一等奖作品中环卫工身上的衣服竟出现乱码文字,被质疑“系AI生成的图片”。
据呼和浩特市文联官方微信公众号“呼和浩特文艺”发送的推文显示,“艺润北疆·光影青城”2025年呼和浩特全民摄影双月赛第三期获奖名单中,一等奖作品《洒乐园林》呈现了三位环卫工在座椅上休息欢笑的场景,其中一人正将水壶中的水自上而下倾倒而出。然而画面中两名环卫工所穿马甲上的文字,出现了明显的乱码痕迹。这一细节让不少网友猜测该作品“系AI生成的图片”,并质疑比赛评选的公正性。事件发酵后,目前相关推文已被删除。
7月14日下午,呼和浩特市文联在“呼和浩特文艺”发布了针对此事的《情况通报》,经核实,该作品确系AI生成,非作者实景原创拍摄。对此,呼和浩特市文联作出如下处理:取消该作品线上和线下参赛、参评及参展资格,撤销其一切赛事相关认定,不纳入赛事成果收录范围;暂停“艺韵北疆·光影青城”呼和浩特全民摄影双月赛,推进全面整改;对相关责任人将依据有关规定予以处理。(来源:界面新闻)
评论:如此明显的AI生成内容居然获奖,再次体现出“世界是个草台班子”的讽刺意味。但这类事件实际上并不是孤例。近两年,AI生成图片混入摄影、海报、设计等传统比赛的事件已多次出现,类似争议以后只会更多。原因很简单,AI生成内容越来越逼真,参赛门槛又越来越低,很多比赛只需在线上传作品,不要求提交原始文件、创作过程或实物材料,主办方仅靠常规评审,很难稳定识别作品来源。
责任处理上,也不宜一上来就把所有情况都说成诈骗或侵权。多数情形下,首先是赛事规则和诚信义务问题。主办方撤销获奖资格、收回证书和奖金,是最直接也最稳妥的处理方式;如果参赛者作出虚假承诺并造成主办方支出、名誉受损或其他参赛者权益受损,还可能承担相应民事责任。至于是否上升到诈骗等刑事问题,则要看是否存在骗取财物的故意、奖金金额和情节严重程度,不能因为舆论反感就轻易刑事化。
这类争议也提醒主办方,未来赛事规则必须把AI使用边界写清楚。传统摄影、书法、绘画比赛原则上应明确禁止AI生成作品参赛,并要求提交原始文件、拍摄信息、创作过程说明等材料;如果允许AI辅助,则应明确哪些环节可以使用AI、参赛者如何披露工具名称和使用方式。更合理的做法,是单独设置AI创作赛道,用适合AI作品的标准评价,而不是让AI作品混入传统比赛中与真人原创作品竞争。真正公平的做法不是把AI赶出所有比赛,而是不要让AI作品悄悄混进不属于它的赛道。
3、国行苹果AI功能完成备案,合作方包括阿里
7月15日,网信中国公众号发布7款提供手机端侧生成式人工智能服务已备案信息的公告,其中苹果技术开发(上海)有限公司的“Apple 智能”大模型已于2026年7月8日备案,适用场景为苹果手机,这意味着国行版苹果手机的AI功能有望加速上线。据第一财经记者了解,该AI功能的合作方包括了阿里巴巴。此前,阿里巴巴集团董事长蔡崇信表示,苹果与中国的多家公司进行了交谈,最终选择了阿里。(来源:第一财经)
评论:苹果“Apple智能”完成生成式人工智能服务备案,意义并不只在于国行苹果AI功能可能很快上线,更在于这是国内首批外资企业备案的大模型产品之一。对于长期希望进入中国市场的境外AI企业而言,这说明中国监管并非一概排斥外资AI服务,但前提是产品必须纳入国内生成式人工智能服务备案、算法备案、数据安全和内容安全的监管框架之中。外资企业如果仍希望直接复制海外技术路径,在国内提供未备案模型服务,将会存在显著的合规风险。
从苹果选择与阿里合作也可以看出,采用国内模型能力或开源模型,通常更容易获得主管机关认可。原因并不复杂:国内模型服务商更熟悉备案流程和内容安全要求,模型部署、数据处理、内容审核、未成年人保护等机制也更容易按照国内规则调整。未来外资企业进入中国AI市场,较可行的路径大概率不是把海外大模型原封不动搬进来,而是与国内已备案模型厂商合作,或者基于国内开源模型进行本地化部署和安全改造。换言之,中国AI市场并非没有门,而是门槛已经从“能不能做”变成了“能不能按中国规则做”。
4、OpenAI正式回应苹果商业秘密侵权诉讼
7月15日消息,据外媒TechCrunch报道,针对苹果日前发起的商业秘密侵权诉讼,OpenAI首度正式正面回应,明确否认全部指控,直言苹果诉讼缺乏事实依据,双方的科技巨头专利与商业纠纷持续升级。
不久前,苹果向美国加州北区联邦法院提交诉讼,指控OpenAI利用多名前苹果核心员工,有组织窃取公司商业秘密与知识产权,用于自研硬件产品研发。本次诉讼重点点名OpenAI硬件负责人,其拥有24年苹果任职经历,主导过iPhone、Apple Watch核心设计工作,掌握大量苹果机密技术资源。
据悉,苹果通过内部调查证实,OpenAI及其合作方在全新硬件研发过程中,违规使用苹果机密信息。结合OpenAI收购知名设计师乔尼·艾夫初创公司的布局,其正在研发一款无屏便携AI智能音箱,主打拟人化家庭AI陪伴功能,搭载动态机械结构,由大量前苹果工程师参与打造,将直接冲击苹果智能硬件业务。
面对指控,OpenAI公开驳斥,表示未发现任何支撑诉讼的证据,坚守公平竞争原则,尊重人才自由流动,始终专注自主创新技术研发。这也是案件发酵以来,OpenAI首次针对诉讼本身作出正式、完整回应。(来源:环球Tech)
评论:AI行业频繁出现商业秘密侵权和诉讼,并不是偶然现象。这个行业人才流动极快,核心技术又高度集中在模型结构、训练数据、推理系统等少数关键环节。一名核心员工离职,可能带走的不只是几份文件,而是对技术路径和未来产品规划的整体理解。AI公司的竞争窗口又很短,谁先推出产品、谁先拿到融资,都会直接影响市场格局,因此商业秘密纠纷天然高发。
更复杂的是,AI行业的商业秘密往往不像传统配方或图纸那样边界清楚。模型权重、数据清洗、微调策略、系统架构等资料,很多内容既可能包含公开技术,也可能包含企业长期投入形成的非公开know-how。发生纠纷后,权利人不仅要证明这些信息具有秘密性、价值性并采取了保密措施,还要证明对方实际接触并使用了相关信息。这也是为什么许多案件看起来声势很大,但真正打到证据层面会非常困难。
因此,AI企业的商业秘密保护不能只靠离职时签一份保密协议。企业应当先完成核心资产清单,明确哪些代码、数据、模型、文档属于商业秘密,并按重要性分级管理;对核心仓库、模型权重和训练数据设置最小权限、下载审批、动态水印和访问日志;对高管、研发骨干和合作方签署更具体的保密、竞业、成果归属和资料返还条款;员工离职时,应及时关闭权限、核查下载记录、回收设备并固定证据。真正有效的商业秘密保护,不是事后喊“被偷了”,而是从一开始就能说清楚秘密是什么、谁看过、怎么管。
