Grok 大瓜

7 月 14 日
 is101

14972 次点击
所在节点    程序员
53 条回复
yanaraika
7 月 14 日
https://news.ycombinator.com/item?id=48892468 给看不了图的转发下

Grok CLI uploaded the whole home directory to GCS
1874w
7 月 14 日
你都用 AI 了,你大概总结一下呗
GreatAuk
7 月 14 日
昨天早上就看到了
SupperHobby
7 月 14 日
课代表呢,快出来总结一下
FawkesV
7 月 14 日
看不清楚 给个总结
prefect
7 月 14 日
人肉总结:就是他把在你电脑上能看到的所有东西都打包上传云端了
coldmonkeybit
7 月 14 日
ScotGu
7 月 14 日
虽然昨天看到相关报道,但是还是忍不住评论下, 开源🐎!真开源。
YGHMXFAL
7 月 14 日
你都用 AI 了还在意这个
zooo
7 月 14 日
grok 发现数据才是关键,为了数据不择手段?
FawkesV
7 月 14 日
看完了 🐂🍺 默认不只是上传仓库, 把配置文件 密钥 全都上传了
Lockroach
7 月 14 日
昨天就看到了,既然修了那就继续用
changwei
7 月 14 日
请问如果是在 cursor 里面用 grok 的模型会有这个问题吗?

因为听说 cursor 也被老马收购了,不知道会不会有类似风险?
yvyvyv
7 月 14 日
全都要
ration
7 月 14 日
这个图用 AI 怎么解析,我试了好多都误翻译成 git 的操作指引了
TerryBlues
7 月 14 日
目前来看主要是 Grok build 内置了传输的功能导致了风险,如果是接入其它 Harness 应该是没这个风险的。
SayHelloHi
7 月 14 日
都是 vibe coding 的代码 没啥价值 给老马~
johnbobby
7 月 14 日
总结起来就是
1. AI Agent 的最大风险来自权限过大,不只是模型能力。
2. 提示词规则不是安全边界。
3. Sandbox、VM、容器、独立用户才是真正的控制手段。
4. 未来 AI Agent 的标准安全设计应该类似浏览器沙箱或手机 App 权限模型。
xloger
7 月 14 日
1874w
7 月 14 日
@xloger 这下看懂了,楼主不知道跑哪去了,谢谢你

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://v2ex.ih06.com/t/1227096

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX