![]()
2026年8月11日,SpaceXAI开放了Grok Bot的早期测试版访问权限。这款产品代表了一类新的AI工具:它通过“计算机使用”(Computer Use)技术,像人类一样浏览网页、点击按钮并输入内容,无需API集成或专用连接器即可在任何基于浏览器的工具中工作。
此次发布恰逢SpaceXAI于8月12日推出新旗舰模型Grok 4.6。Grok Bot是产品,Grok 4.6是引擎,二者共同标志着SpaceXAI正式进入企业级代理AI市场,意在追赶Anthropic的Claude Cowork和OpenAI的ChatGPT Work。
“计算机使用”:绕过API的通用性与代价
Grok Bot的核心卖点在于“无需API”。传统AI代理依赖结构化API或模型上下文协议(MCP)连接外部服务,若供应商未提供接口,代理便无法交互。Grok Bot则通过截图感知GUI,利用视觉模型识别交互元素,并发出鼠标和键盘命令。这种“与服务商无关”的交互模型,使其能在任何渲染像素的软件中运行,无论该软件是否有意构建AI集成。
然而,通用性伴随权衡。基于浏览器的操作比直接API调用更慢、更脆弱(UI变更或验证码可能导致停滞),且更难审计。SpaceXAI文档建议,在可用时优先使用连接器,因为网站点击通常不如连接器可靠。“计算机使用”更多是作为结构化渠道缺失时的后备方案。
架构警示:共享云端机器与安全边界
Grok Bot文档中最为关键的警告涉及其底层架构:用户账户中的所有机器人共享同一台持久化云端虚拟机。这意味着它们共用一组浏览器Cookie、文件系统和命令行凭据。SpaceXAI明确指出:“屏幕是独立的工作表面,而不是独立的安全边界”,并强调“不要使用单独的Bots作为安全边界”。
实际影响显著:若一个用于管理邮件的机器人登录了金融系统,同一账户下的CRM机器人也能访问该会话。OWASP GenAI安全项目2026年报告将“代理目标劫持”列为最高优先级风险,实验显示70%的提示注入试验导致凭证窃取。对此,SpaceXAI建议实施最小权限原则:仅连接必要工具,使用范围受限的服务账户,并将敏感操作置于审批之后。但需注意,审批控制的是拟议动作,无法撤销已完成的工作。
数据隐私与前科阴影
Grok Bot并非SpaceXAI首款处理敏感数据的代理产品。2026年7月,安全研究人员发现其编码代理Grok Build CLI曾以明文形式上传包含API密钥和密码的Git仓库数据,且隐私设置无法阻止数据上传。虽然Grok Bot采用云端VM运行而非本地文件上传,但企业安全团队仍关注数据传输的具体内容及控制权。目前,相关数据处理条款指向Cursor的网络安全文档,而SpaceX收购Cursor母公司Anysphere的600亿美元交易尚处于待决状态,预计2026年第三季度完成。
Grok 4.6模型性能与定价
Grok 4.6专为长期运行的代理任务构建。据SpaceXAI评估,其在Artificial Analysis Intelligence Index上得分为61,与OpenAI的GPT-5.6 Sol持平,略低于Anthropic的Fable 5 Max(62分)。在DeepSWE v1.1基准测试中,得分为65.9%,高于Grok 4.5但未及GPT-5.6 Sol Max。API定价方面,每百万输入Token起价2美元,输出Token起价6美元。
Grok Bot目前提供三个订阅层级:SuperGrok Heavy(每月300美元)、Cursor Ultra(每月200美元,含全套编码环境)以及Cursor Teams Premium(每席位每月120美元,含企业级功能)。Android支持即将推出,企业客户可加入候补名单。
市场竞争与采用建议
截至2026年5月,Anthropic在企业采用率上以34.4%领先OpenAI的32.3%,而SpaceXAI的市场份额仍微乎其微。Grok Bot的差异化优势在于其对长尾软件的覆盖能力,但其生产环境的可靠性仍有待验证。五眼联盟2026年5月发布的指南建议,组织应假设代理AI系统可能意外行为,优先考虑风险控制。
对于早期采用者,理性起点是隔离的单一工作流,避免访问生产系统或敏感数据,从只读任务开始验证,逐步扩展权限。这正是SpaceXAI官方文档所推荐的路径。
常见问题
Grok Bot与Claude Cowork或ChatGPT Work有何不同?
主要区别在于交互方式。Grok Bot通过模拟键鼠操作在UI层面工作,无需API集成,因此能覆盖更多未适配AI的软件。相比之下,竞争对手更依赖结构化工具连接以确保稳定性。权衡在于,Grok Bot的速度较慢且易受UI变化影响。
所有Grok Bots是否共享登录信息?
是的。所有机器人共享同一台云端计算机的Cookie、文件系统和凭据。SpaceXAI明确警告,不应将独立Bot视为安全边界。若任一Bot登录敏感系统,其他Bot均可访问该会话。
审批系统如何工作及其局限性?
用户可为特定动作(如发送邮件、删除记录)配置“需要审批”规则。机器人在执行前展示拟议动作供审查。关键局限在于:审批仅控制拟议动作,无法撤销已完成的工作。因此,保守配置权限比事后补救更为有效。
Grok 4.6对Grok Bot用户意味着什么?
Grok 4.6是驱动Grok Bot的旗舰模型,专为长期多步骤任务优化。其基准测试表现与主流顶级模型持平,为Grok Bot提供了必要的推理和视觉处理能力。
【星途科讯 图文丨欧阳布布 首发于ZAKER科技,转载请注明出处】
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.