海外大模型競爭再度升溫之際,馬斯克旗下的xAI正式向所有使用者開放了Grok 4.5模型。馬斯克在X平台發文稱,該模型內部評估已達到Opus級別,效能與Opus 4.7大致相當,但速度更快、成本更低。這款引數規模達1.5萬億的模型,計劃在本月底進一步訓練出2萬億引數版本。

作為首款與Cursor合作訓練開發的模型,Grok 4.5在程式設計、智慧體和知識工作方面較前代Grok 4.3有明顯增強。據社交媒體反饋,多位開發者在Reddit社群表示,Grok 4.5的實際推理精細度已不亞於Claude Sonnet 4.6級別,且在Token消耗上極為節制。有使用者稱已將主力模型從Opus 4.8切換至Grok 4.5。成本方面,其任務執行成本僅為0.31美元,低於GLM-5.2Kimi K2.6,比Claude Sonnet 5最高版本低約5倍。

然而,Grok 4.5的釋出很快被兩起安全事件蒙上陰影。首先是模型層面的越獄攻擊。網路安全研究員普林尼在模型推出僅數小時後,便展示了通過對抗性提示詞繞過安全防禦的截圖,使模型輸出違禁的高危管制知識。安全界分析指出,此類攻擊利用了大引數模型在多輪對話中注意力衰退的特性,通過逐步誘導使模型遺忘系統安全邊界。

更具破壞性的是Grok Build CLI工具的資料靜默上傳事件。安全研究員cereblab在對該命令列工具進行安全審計時發現,Grok Build CLI在本地初始化和每次任務執行時,會在後台將使用者整個本地專案倉庫強制打包並傳輸至xAI雲端伺服器。在一次控制變數實驗中,即便研究員明確指令“嚴禁讀取或開啟任何本地檔案”,網路監控仍顯示CLI將包括特意安插的測試檔案在內的全部程式碼庫完整上傳。

資料包解包分析進一步揭示,CLI的資料收集行為遠超正常遙測範圍。它不僅打包當前工作區目錄,還會對使用者全域性系統主目錄進行深度掃描,竊取包括~/.claude.json(Claude Code的全域性登入憑據)、Claude Code客戶端設定檔案、全域性AGENTS規則、數十個自定義Skill配置檔案以及儲存其中的第三方平台API金鑰。在針對一個12GB測試倉庫的極限壓力測試中,資料流特徵被定性為具有供應鏈間諜軟體特徵的資料竊取行為。

面對開發者社群的強烈質疑,xAI官方回應稱,對於選擇零資料保留的團隊不會保留任何資料,使用者也可使用/privacy命令停用資料保留並刪除已同步資料。馬斯克隨後表示,此前上傳的所有使用者資料將被徹底刪除。但大量使用者對此並不滿意,指出ZDR僅適用於企業使用者,且問題的本質在於CLI工具本身會上傳高達12GB的檔案,而非使用者是否選擇退出。有網友直接表示將退訂Grok Build會員。

這起事件折射出AI程式設計工具在爭奪開發者陣地時面臨的深層矛盾。隨著模型能力增強,AI工具需要獲取更多系統許可權來執行復雜任務,但許可權越大,使用者對透明度和信任的要求也越高。Grok 4.5在效能上已能進入與ClaudeGPT競爭的第一梯隊,但工具鏈的安全短板可能成為其擴大開發者社群的關鍵障礙。正如馬斯克轉發的評論所言,AI時代沒有真正的資料隱私,但使用者顯然期待更高的資料透明度和控制權。