用户实测:发一句 hi 即可劫持他人 Grok 构建会话
Desperate-Ad117 · reddit · 2026-09-13
Reddit 用户报告一起严重的会话隔离失效事件:6 月期间,在 Grok 构建会话中仅发送一句无状态的 "hi"(tools 列表为空),模型仍返回 finishreason: toolcalls,并在另一个用户的工作区执行了 readfile/grep。
- 这说明故障发生在服务层的租户隔离,而非聊天机器人编故事:一个租户的上下文可以从另一个租户访问到
- 后果:一句 "hi" 就可能拉取他人的文件、工具和私有会话内容
- 作者批评 xAI 将其定性为"幻觉"然后下架该模型,认为这并不能证明替代模型上此类串会话不会复发
所属事件:Reddit 用户实测 Grok 构建环境疑现会话隔离漏洞(2 条相关)→
「编程与Agent」频道最新
- FetchSandbox 推出 MCP:Agent 上线前先在沙盒里跑崩 API 集成 — Common_Dream9420 · 2026-09-13
- mercadolibre-mcp 发布:让 AI 智能体接入拉美最大电商平台 — modelcontextprotocol · 2026-09-13
- App Store Trends MCP:用自然语言查询双平台下载量与榜单走势 — modelcontextprotocol · 2026-09-13
- 面向 LLM 优化网站渐成风气:纯文本 llms.txt 文档可高达百万 token — Tyler_Menzer · 2026-09-13
- ComfyUI 开源节点:为 MiniMax H3 视频做可视化相机关键帧控制 — Emotional_Example_12 · 2026-09-13
- 开发者实测 Devin SWE-2 加自定义 skills,零样本生成前端网站 — silasalberti · 2026-09-13