打工仔準備失業?馬斯克Grok Bot能控制所有工具 教1次連公司舊系統都操縱到 【惟資安風險極高】
|
Fung Chun Man
| 12-08-2026 17:17 |
在Google
追蹤《e-zone》
追蹤《e-zone》

SpaceXAI推出全新AI代理產品「Grok Bot」,主打以自然語言操控應用程式與舊式系統,並可代表用戶登入各類工具執行任務。由於官方未有披露憑證儲存、權限管理及沙盒隔離等技術細節,相關資訊安全風險引發業界關注。
即刻【按此】,用 App 睇更多產品開箱影片
SpaceXAI突發推出Grok Bot!能自動登入所有軟件工具,看一次即學會操作舊系統,安全風險引發關注
SpaceXAI 最新宣布正式將 AI 代理(AI Agent)從開發者場景推向企業日常工作流程,推出全新產品「Grok Bot」。該產品主打自然語言操作、多代理協作,甚至能代表用戶登入各類工具與網站,在介面層自動完成任務。然而,其登入與憑證處理方式目前尚未公開,引發業界對企業數據安全風險的高度關注。
具備人工作業能力的 AI 代理:自然語言指令與無間斷執行
根據 SpaceXAI 的說明,Grok Bot 被定位為能像人類一樣工作的 AI 代理。使用者只需在手機或桌面應用程式中以自然語言下達指令,無需手動建立複雜的工作流程,AI 代理即可在本地機器上全天候無間斷執行任務。據官方介紹,每個 Bot 均可擁有獨立的電腦環境。
突破 API 限制:示範一次即可跨平台與舊式系統操作
在實際操作方面,用戶只需向 Grok Bot 示範一次作業流程,Bot 即可操作既有的應用程式、網站及工作工具,即使部分服務缺乏完善的 API 或 MCP 介面亦能運作。這意味著員工可將整體工作任務交由 Grok Bot 持續執行,代理僅會在真正需要使用者授權核准時才發出詢問。SpaceXAI 指出,代理具備隨時間學習的能力,最終可在用戶開口前預先開展工作。
代登入系統機制未透明:權限管理與沙盒架構引發疑慮
Grok Bot 今次最具突破性的功能,在於能夠代表用戶登入無 API 的舊式企業系統、SaaS 平台及內部網站等各類工具。然而,SpaceXAI 未有披露任何有關使用權限的具體細節,包括 Bot 如何保存登入憑證、是否使用 Session Token(工作階段權限)或 Cookie Replay,以及多代理共享上下文時憑證的傳遞機制。此外,系統是否具備沙盒隔離或權限分層機制,目前同樣未有公布。
過往憑證上傳紀錄與介面級操作之隱患分析
值得留意的是,Grok Bot 為 SpaceXAI 與 Cursor 合併後推出的首款大型產品。此前 Cursor 旗下的 Grok Build 工具曾被揭發會上傳整個 Git Repository,當中包含已提交的機密憑證(Secrets),使外界對 Grok Bot 的登入權限與憑證處理機制持謹慎態度。
相關分析指出,若憑證處理不當,風險等同於將企業密鑰直接交予自動化軟件;若上下文共享缺乏隔離,敏感資料與憑證更可能在代理人之間流動。外媒亦提到,介面級操作不像標準 API 般具備明確的權限劃分與日誌記錄,企業難以實時追蹤代理的實際操作。若代理記錄錯誤步驟或敏感操作,並在未經審核下自動重播,將可能進一步擴大安全風險。
Source: ezone.hk、X.ai
【相關報道】
【相關話題】破解香港限制!免VPN零成本玩全球頂級AI 無須課金即試Claude、ChatGPT付費模型【支援雙模型同場PK】
開放式 AI 評測平台 Arena.ai 讓香港用戶免 VPN 免費存取全球頂級 AI 模型。平台涵蓋文本、圖像及影片生成,提供盲測對決、指定模型對比與 GitHub Agent 功能,並根據用戶投票即時更新排行榜。
Source: ezone.hk
