zooo 发表于 2026-7-14 10:06:27

grok 发现数据才是关键,为了数据不择手段?

FawkesV 发表于 2026-7-14 10:06:32

看完了 🐂🍺默认不只是上传仓库, 把配置文件 密钥 全都上传了

Lockroach 发表于 2026-7-14 10:08:27

昨天就看到了,既然修了那就继续用

changwei 发表于 2026-7-14 10:13:26

请问如果是在 cursor 里面用 grok 的模型会有这个问题吗?

因为听说 cursor 也被老马收购了,不知道会不会有类似风险?

yvyvyv 发表于 2026-7-14 10:17:01

全都要

ration 发表于 2026-7-14 10:18:34

这个图用 AI 怎么解析,我试了好多都误翻译成 git 的操作指引了

TerryBlues 发表于 2026-7-14 10:21:02

目前来看主要是 Grok build 内置了传输的功能导致了风险,如果是接入其它 Harness 应该是没这个风险的。

SayHelloHi 发表于 2026-7-14 10:21:31

都是 vibe coding 的代码 没啥价值 给老马~

johnbobby 发表于 2026-7-14 10:24:30

总结起来就是
1. AI Agent 的最大风险来自权限过大,不只是模型能力。
2. 提示词规则不是安全边界。
3. Sandbox、VM、容器、独立用户才是真正的控制手段。
4. 未来 AI Agent 的标准安全设计应该类似浏览器沙箱或手机 App 权限模型。

xloger 发表于 2026-7-14 10:24:31

这个已经有更具体一些的解释了: https://www.zhihu.com/question/2059755445468902035/answer/2059916446130610865
页: 1 [2] 3 4
查看完整版本: Grok 大瓜