一个账户,一台计算机:营销与安全模型之间的差距
Grok Bot的宣传是拥有一组独立的AI同事,每个代理负责不同的工作。然而,事实——由xAI自身的文档和独立报道共同证实——是绑定到同一账户的所有Bot实际上运行在一台共享的云计算机上:一个浏览器、一个文件系统、一套命令行凭据,在整个Bot团队中通用[1]。官方文档描述每个Bot运行在“一个带有浏览器、文件系统和终端的持久化云VM”上[2],这种表述看似指每个Bot独享基础设施,但在实践中却是每位用户共享一台机器。
值得注意的是,这一问题在三个不同受众群体中独立浮现。YouTube评测者将其描述为一种“安全边界”设计——即所有用户Bot被限制在一个单一的安全边界内,这意味着增加更多Bot并不会像启动更多独立工具那样扩大攻击面。Reddit上更注重安全性的用户也从xAI的文档中指出相同问题,担忧将涉及财务等敏感工作流的Bot与用于公开研究的Bot混在同一共享实例中。评测者还指出,该产品仍缺乏公开的可靠性数据,并且由于Bot对真实账户拥有持续访问权限,存在真实的提示注入攻击风险[3]。当网页文档披露、技术性YouTube评测和Reddit上的怀疑者都从不同角度聚焦于同一结构性批评时,这比任何单一来源更具说服力——‘你自己的代理’这一说法夸大了其底层共享基础设施的事实,存在单点故障风险。


