星途科讯 13小时前
Grok Bot:无需API但共享凭证,警示安全风险
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_keji1.html

 

2026 年 8 月 11 日,SpaceXAI 开放了 Grok Bot 的早期测试版访问权限。这款产品代表了一类新的 AI 工具:它通过 " 计算机使用 "(Computer Use)技术,像人类一样浏览网页、点击按钮并输入内容,无需 API 集成或专用连接器即可在任何基于浏览器的工具中工作。

此次发布恰逢 SpaceXAI 于 8 月 12 日推出新旗舰模型 Grok 4.6。Grok Bot 是产品,Grok 4.6 是引擎,二者共同标志着 SpaceXAI 正式进入企业级代理 AI 市场,意在追赶 Anthropic 的 Claude Cowork 和 OpenAI 的 ChatGPT Work。

" 计算机使用 ":绕过 API 的通用性与代价

Grok Bot 的核心卖点在于 " 无需 API"。传统 AI 代理依赖结构化 API 或模型上下文协议(MCP)连接外部服务,若供应商未提供接口,代理便无法交互。Grok Bot 则通过截图感知 GUI,利用视觉模型识别交互元素,并发出鼠标和键盘命令。这种 " 与服务商无关 " 的交互模型,使其能在任何渲染像素的软件中运行,无论该软件是否有意构建 AI 集成。

然而,通用性伴随权衡。基于浏览器的操作比直接 API 调用更慢、更脆弱(UI 变更或验证码可能导致停滞),且更难审计。SpaceXAI 文档建议,在可用时优先使用连接器,因为网站点击通常不如连接器可靠。" 计算机使用 " 更多是作为结构化渠道缺失时的后备方案。

架构警示:共享云端机器与安全边界

Grok Bot 文档中最为关键的警告涉及其底层架构:用户账户中的所有机器人共享同一台持久化云端虚拟机。这意味着它们共用一组浏览器 Cookie、文件系统和命令行凭据。SpaceXAI 明确指出:" 屏幕是独立的工作表面,而不是独立的安全边界 ",并强调 " 不要使用单独的 Bots 作为安全边界 "。

实际影响显著:若一个用于管理邮件的机器人登录了金融系统,同一账户下的 CRM 机器人也能访问该会话。OWASP GenAI 安全项目 2026 年报告将 " 代理目标劫持 " 列为最高优先级风险,实验显示 70% 的提示注入试验导致凭证窃取。对此,SpaceXAI 建议实施最小权限原则:仅连接必要工具,使用范围受限的服务账户,并将敏感操作置于审批之后。但需注意,审批控制的是拟议动作,无法撤销已完成的工作。

数据隐私与前科阴影

Grok Bot 并非 SpaceXAI 首款处理敏感数据的代理产品。2026 年 7 月,安全研究人员发现其编码代理 Grok Build CLI 曾以明文形式上传包含 API 密钥和密码的 Git 仓库数据,且隐私设置无法阻止数据上传。虽然 Grok Bot 采用云端 VM 运行而非本地文件上传,但企业安全团队仍关注数据传输的具体内容及控制权。目前,相关数据处理条款指向 Cursor 的网络安全文档,而 SpaceX 收购 Cursor 母公司 Anysphere 的 600 亿美元交易尚处于待决状态,预计 2026 年第三季度完成。

Grok 4.6 模型性能与定价

Grok 4.6 专为长期运行的代理任务构建。据 SpaceXAI 评估,其在 Artificial Analysis Intelligence Index 上得分为 61,与 OpenAI 的 GPT-5.6 Sol 持平,略低于 Anthropic 的 Fable 5 Max(62 分)。在 DeepSWE v1.1 基准测试中,得分为 65.9%,高于 Grok 4.5 但未及 GPT-5.6 Sol Max。API 定价方面,每百万输入 Token 起价 2 美元,输出 Token 起价 6 美元。

Grok Bot 目前提供三个订阅层级:SuperGrok Heavy(每月 300 美元)、Cursor Ultra(每月 200 美元,含全套编码环境)以及 Cursor Teams Premium(每席位每月 120 美元,含企业级功能)。Android 支持即将推出,企业客户可加入候补名单。

市场竞争与采用建议

截至 2026 年 5 月,Anthropic 在企业采用率上以 34.4% 领先 OpenAI 的 32.3%,而 SpaceXAI 的市场份额仍微乎其微。Grok Bot 的差异化优势在于其对长尾软件的覆盖能力,但其生产环境的可靠性仍有待验证。五眼联盟 2026 年 5 月发布的指南建议,组织应假设代理 AI 系统可能意外行为,优先考虑风险控制。

对于早期采用者,理性起点是隔离的单一工作流,避免访问生产系统或敏感数据,从只读任务开始验证,逐步扩展权限。这正是 SpaceXAI 官方文档所推荐的路径。

常见问题

Grok Bot 与 Claude Cowork 或 ChatGPT Work 有何不同?

主要区别在于交互方式。Grok Bot 通过模拟键鼠操作在 UI 层面工作,无需 API 集成,因此能覆盖更多未适配 AI 的软件。相比之下,竞争对手更依赖结构化工具连接以确保稳定性。权衡在于,Grok Bot 的速度较慢且易受 UI 变化影响。

所有 Grok Bots 是否共享登录信息?

是的。所有机器人共享同一台云端计算机的 Cookie、文件系统和凭据。SpaceXAI 明确警告,不应将独立 Bot 视为安全边界。若任一 Bot 登录敏感系统,其他 Bot 均可访问该会话。

审批系统如何工作及其局限性?

用户可为特定动作(如发送邮件、删除记录)配置 " 需要审批 " 规则。机器人在执行前展示拟议动作供审查。关键局限在于:审批仅控制拟议动作,无法撤销已完成的工作。因此,保守配置权限比事后补救更为有效。

Grok 4.6 对 Grok Bot 用户意味着什么?

Grok 4.6 是驱动 Grok Bot 的旗舰模型,专为长期多步骤任务优化。其基准测试表现与主流顶级模型持平,为 Grok Bot 提供了必要的推理和视觉处理能力。

【星途科讯 图文丨欧阳布布 首发于 ZAKER 科技,转载请注明出处】

宙世代

宙世代

ZAKER旗下Web3.0元宇宙平台

一起剪

一起剪

ZAKER旗下免费视频剪辑工具

相关标签

机器人 计算机 供应商 审计
相关文章
评论
没有更多评论了
取消

登录后才可以发布评论哦

打开小程序可以发布评论哦

12 我来说两句…
打开 ZAKER 参与讨论