grok 发现数据才是关键,为了数据不择手段?
看完了 🐂🍺默认不只是上传仓库, 把配置文件 密钥 全都上传了
昨天就看到了,既然修了那就继续用
请问如果是在 cursor 里面用 grok 的模型会有这个问题吗?
因为听说 cursor 也被老马收购了,不知道会不会有类似风险?
全都要
这个图用 AI 怎么解析,我试了好多都误翻译成 git 的操作指引了
目前来看主要是 Grok build 内置了传输的功能导致了风险,如果是接入其它 Harness 应该是没这个风险的。
都是 vibe coding 的代码 没啥价值 给老马~
总结起来就是
1. AI Agent 的最大风险来自权限过大,不只是模型能力。
2. 提示词规则不是安全边界。
3. Sandbox、VM、容器、独立用户才是真正的控制手段。
4. 未来 AI Agent 的标准安全设计应该类似浏览器沙箱或手机 App 权限模型。
这个已经有更具体一些的解释了: https://www.zhihu.com/question/2059755445468902035/answer/2059916446130610865