用户实测:发个'hi'即触发他人会话,Grok 构建环境疑现租户隔离漏洞

Desperate-Ad117 · reddit · 2026-09-13

Reddit 用户报告称,在 6 月期间的 Grok 构建会话中,仅发送一条无状态的"hi"(tools 为空列表),模型仍返回 finishreason: toolcalls,并对另一个用户的工作区执行了 readfile/grep 操作。

作者判断这不是聊天模型编故事,而是服务层会话隔离失败:一个租户的上下文可被另一个租户访问,意味着一句"hi"就可能拉取他人的文件、工具与私有会话。作者指出,官方将其归为幻觉并下线该模型,并不能证明替代模型上不存在同类混淆。

所属事件:Reddit 用户实测 Grok 构建环境疑现会话隔离漏洞(2 条相关)→

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →