用户实测:发个'hi'即触发他人会话,Grok 构建环境疑现租户隔离漏洞
Desperate-Ad117 · reddit · 2026-09-13
Reddit 用户报告称,在 6 月期间的 Grok 构建会话中,仅发送一条无状态的"hi"(tools 为空列表),模型仍返回 finishreason: toolcalls,并对另一个用户的工作区执行了 readfile/grep 操作。
作者判断这不是聊天模型编故事,而是服务层会话隔离失败:一个租户的上下文可被另一个租户访问,意味着一句"hi"就可能拉取他人的文件、工具与私有会话。作者指出,官方将其归为幻觉并下线该模型,并不能证明替代模型上不存在同类混淆。
所属事件:Reddit 用户实测 Grok 构建环境疑现会话隔离漏洞(2 条相关)→
「安全」频道最新
- OpenAI 研究员警告:军事全面 AI 化将令权力向前沿实验室集中 — jachiam0 · 2026-09-13
- 苏晨庄:几乎不可能出现合格且独立的第三方安全评估方 — suchenzang · 2026-09-13
- Naval 提议 AI 治理新思路:用严格责任倒逼安全部署 — naval · 2026-09-13
- 用「辐射监管」类比 AI 安全:免审批、设上限、按认证分级 — StrategicHarmony · 2026-09-13
- 马斯克表态支持 Dario:AI 竞争对手同行评审可作监管起点 — agihouse_org · 2026-09-13
- 开源 RL 从业者回应 roon:安全标准化不会威胁开源模型生态 — willcb · 2026-09-13