SpaceXAI 的前进速度没有丝毫放缓的迹象。本周,Grok 4.6 完成了在各大企业云平台上的全面部署,Grok Build 从付费测试版升级为面向所有套餐的完整产品,SpaceX 与 Cursor 之间 600 亿美元的收购正式完成,Grok Voice Think Fast 2.0 在语音到语音基准测试中登顶。与此同时,一个严重的未修复安全漏洞登上头条,围绕 AI 生成深度伪造内容的法律环境急剧收紧,xAI 的基础设施建设也继续推进,再度采购了九位数的 Tesla Megapacks。以下是 2026 年 8 月 26 日的 xAI 周报。
Grok 4.6:企业云全面部署
Grok 4.6 于 8 月 12 日在 1.5T 参数 V9 基础模型上发布,本周完成了在各大企业云平台上的扩展部署。该模型提供 500K 上下文窗口(Cursor 内为 256K)、四个可配置的推理等级,并支持函数调用、网页搜索、X 搜索、代码执行、RAG 和远程 MCP。它在 Artificial Analysis 智能指数上获得 61 分——与 GPT-5.6 Sol Max 持平,仅以 1 分之差落后于 Claude Fable 5。
定价极具进攻性:输入 $2/百万 token,缓存 $0.50/百万,输出 $6/百万——比 Grok 3 便宜约 50%,对于企业云买家而言,定位为比 DeepSeek 便宜 14 倍。超过 200K token 的长上下文定价为 $4/$1/$12。另有速度更快的变体,价格为双倍费率。
截至本周的平台可用性:
| 平台 | 日期 | 说明 |
|---|---|---|
| xAI API、Cursor、Grok Build | 8 月 12 日 | 首发当日可用 |
| OpenRouter、Vercel、Cloudflare | 8 月 12–14 日 | 第三方网关 |
| GitHub Copilot(Pro、Pro+、Max、Business、Enterprise) | 8 月 14 日 | VS Code 中的模型选择器;Business/Enterprise 需管理员启用 |
| Amazon Bedrock(GA) | 8 月 19 日 | 跨区域推理:us.xai.grok-4.6 与 global.xai.grok-4.6 |
| Google Vertex AI / Gemini Enterprise Agent Platform | 8 月 21 日 | 通过 Model Garden 提供,定价相同 |
| Perplexity、Perplexity Computer | ~8 月 14 日 | 扩展至研究工作流 |
该模型符合 SOC 2 Type 2 标准并与 HIPAA 对齐,用户数据训练为可选加入。有报道称 Grok 4.7 预计在 9 月 2 日之前发布,但官方尚未发布任何公告。
对于企业团队而言,其意义显而易见:Grok 4.6 现在可以在你的工作负载运行的任何地方使用。无需特殊集成,无需单独采购。多云可用性——加上比上一代便宜一半的定价——使其成为已经标准化在 AWS 或 Google Cloud 上的组织值得评估的候选方案。
Grok Build:从测试版到完整产品
8 月 19 日,Grok Build——xAI 基于提示词的应用构建器——在 所有 Grok 套餐 上开放,包括免费层级。它从仅限付费的测试版升级为完整产品。
其理念简单直接:用自然语言描述一个应用、游戏、网站或仪表盘,Grok 就会在对话中将其生成。发布到 grok.me URL。应用会以交互式内联卡片的形式出现在 X 时间线中,让用户无需离开信息流即可试用。
开发者功能包括:
- 应用可调用 Grok 聊天、图像和语音 API,无需单独的 API 密钥
- 按项目撤销访问权限
- 内置托管
- 支持 Web、iOS 和 Android
xAI 还在 GitHub 上开源了 Grok Build CLI(grok-build-0.1,Grok 4.6 后端)。它支持 Plan Mode、适用于 CI/CD 管道的无头模式,以及用于自定义编排的 Agent Client Protocol。该 CLI 读取 AGENTS.md、自定义 hooks、插件和 MCP 服务器——定位为 xAI 对 Claude Code 的回应,并为想要命令行编码代理的开发者提供终端 UI。
战略信号再明确不过:xAI 正在构建一个全栈开发者平台,而不仅仅是一个模型 API。免费套餐上的 Grok Build 消除了采用障碍,而开源 CLI 则面向希望在工具层获得集成而无需供应商锁定的工程团队。
Grok Bot:Agent 访问范围扩大
Grok Bot——SpaceXAI 与 Cursor 合作的首款产品——于 8 月 11 日启动测试,并于 8 月 21 日将访问范围扩大到五个套餐层级:SuperGrok Plus、SuperGrok Heavy、Cursor Pro+、Cursor Ultra 和 Cursor Teams。绑定银行卡即可获得 7 天免费试用。
Grok Bot 与聊天机器人的不同之处在于,它是一个 基于云的持久化 AI 代理。它可以打开浏览器、读写文件、运行终端命令,并通过内置连接器连接到各类账户:Gmail、Google Calendar 和 Drive、OneDrive、Outlook Mail 和 Calendar、Microsoft Teams、SharePoint、Salesforce 以及 MCP 工具。插件目录已超过 220 个条目。
桌面客户端已上线 macOS、Windows 和 Linux。iOS 可用;Android 正在开发中。没有面向用户的模型选择器——请求会路由到产品托管的模型,并带有自动故障转移。
企业访问仍处于等待名单状态。Grok Business 和 Enterprise 层级提供不对客户数据进行训练、SSO/SCIM 和审计控制等保障——这是大型组织在部署具有如此大攻击面的代理之前所要求的合规姿态。
Grok Voice Think Fast 2.0:语音基准测试登顶
Grok Voice Think Fast 2.0 于 7 月 29 日发布,8 月 5 日成为默认的 grok-voice-latest,在各项基准测试中均带来了可量化的改进:
| 基准测试 | v1.0 | v2.0 |
|---|---|---|
| 语音到语音质量指数 | 75.7% | 82.9%(总排名第一) |
| τ-voice Bench 代理性能 | 52.1% | 56.5% |
| Big Bench Audio 语音推理 | — | 97.2% |
| Full Duplex Bench 对话动态 | — | 95.1% |
| 首次音频响应时间 | 1.25s | 0.70s |
它在语音到语音质量指数上领先 GPT-Realtime-2.1 High(73.9%)和 Gemini 3.1 Flash Live(71.5%)。在 24 种语言中,转录准确率比 Deepgram Nova 3 和 ElevenLabs Scribe v2 高出 1.5–2 倍,在嘈杂或电话压缩条件下约高出 10 倍。
语音过程中的推理所使用的推理 token 约为 v1.0 中位数的 0.4 倍,且没有额外延迟。工具调用会在代理说完第一句话之前执行。
定价:音频 $0.08/分钟,TTS $0.05/分钟,电话 $0.01/分钟。两个新声音——Aurora 和 Liora——加入了旗舰阵容,使总数达到 26+ 个声音。
Starlink 生产环境部署
Musk 证实,Starlink 正在大规模使用 Grok Voice 处理客户支持和销售。该部署每天处理 15,000+ 通入站电话,诊断硬件问题,寄送替换零件,并通过语音和聊天每周完成 3,000+ 个订单。
此前的 v1.0 实现了 20% 的销售转化率和 70% 的自主解决率。A/B 测试显示 v2.0 在这两项指标上均取得了显著提升。Starlink 拥有约 1300 万订阅用户,SpaceXAI 报告 Q2 收入 $2.56B——这是全球最大的生产级 AI 语音部署之一,也是在创收场景中大规模验证技术可行性的具体证明。
SpaceX–Cursor 600 亿美元收购正式完成
这笔全股票交易估值约 600 亿美元——创下风险投资支持的初创公司被收购金额之最——于 8 月 14–15 日完成。Cursor 员工已并入 SpaceXAI,并迁移至公司的 Slack。
时间线:
- 2026 年 2 月 2 日: SpaceX–xAI 全股票合并完成(合并实体约 $1.25T;仅 xAI 约 $250B)。SpaceXAI 品牌成立。
- 2026 年 4 月: SpaceX–Cursor 计算合作,附带收购选择权。
- 6 月 16 日: 在 SpaceX IPO 以 $135/股募资 $75B 数天后,SpaceX 行使了该选择权。
- 8 月 14–15 日: 交易完成。
战略逻辑在于计算资源。Cursor——以及延伸至 SpaceXAI——现在可以使用 Colossus 超级计算机,这是世界上最大的 GPU 集群。SpaceX 已经向 Anthropic 和 Google 出租算力;此次收购将工具层纳入内部。
Cursor 的四位联合创始人——均为 27 岁以下的 MIT 辍学生(Michael Truell、Aman Sanger、Sualeh Asif,均为 25 岁;Arvid Lunnemark,26 岁)——交易后每人身家估计约 $2.7B。
产品影响已经显现。Grok 4.5(7 月 8 日)是首个联合训练的模型。Grok 4.6(8 月 12 日)紧随其后。Grok Bot 是首个联合品牌的 SpaceXAI 产品——它通过 Cursor 套餐计费,iOS 应用将 Anysphere 列为开发者,文档位于 docs.x.ai/grok-bot。
据 The Information 报道,Musk 告诉 Cursor 员工,xAI 落后于 OpenAI 和 Anthropic,此次收购是为了迎头赶上。这一坦诚的评价由五位匿名消息人士报道,勾勒出竞争现实:SpaceXAI 正在积极扩张,但也承认差距。
X 平台:广告 MCP 服务器与时间线应用
X 于 8 月 21 日推出了面向广告主的 Model Context Protocol(MCP)服务器。AI 代理——Grok、Claude Code 或任何支持 MCP 的客户端——现在可以通过自然语言创建、管理、优化和报告 X 广告活动。该服务器通过 X 开发者平台使用作用域 OAuth token,无需自定义集成,涵盖从创建到分析的完整广告生命周期。
与此同时,通过 Grok Build 发布的应用会以 交互式内联卡片 的形式出现在 X 信息流中。用户无需离开时间线即可直接试用——这是目前其他 AI 应用构建器都不具备的分发渠道。
Whop 原生集成也在 Grok 内上线,为平台增加了电子商务和变现能力。
安全:加密上下文注入——仍未修复
该漏洞由 Adversa AI(研究员 Rony Utevsky)于 8 月 19–20 日披露,它鲜明地提醒我们:提示注入仍然是 LLM 中一个尚未解决的架构性问题。
技术原理: 恶意网页在明文解密密钥旁附带加密指令。当用户要求 Grok 总结该页面时,Grok 会解密并执行隐藏命令——绕过无法读取密文的护栏扫描器。结果是:Grok 通过 URL 参数将用户的姓名、大致位置、订阅等级和完整聊天记录外泄到攻击者控制的服务器。没有确认步骤,没有可见警告。
成功率: 自 6 月以来 20 次尝试中约 40%。失败源于 Grok 在解密时遇到困难,而非护栏检测。
披露时间线:
- 6 月 3 日: 首次报告给 xAI 和 HackerOne 漏洞赏金计划。xAI 予以确认,但未提供修复时间表。
- 8 月 4 日和 8 月 10 日: 后续跟进——无回应。
- 8 月 19 日: 仍然可利用。没有补丁,没有 CVE,没有用户解决方案。
据报道,Google 的 Gemini 已经针对同样的技术加强了防护。SpaceX 未回应媒体询问。
关键洞察: LLM 从根本上无法在架构层面解决提示注入问题。护栏是围绕症状而非根本原因构建的。任何能够总结任意网页内容的模型在理论上都容易受到此类攻击。对企业买家而言,问题不在于某个特定模型是否免疫——没有模型是免疫的——而在于供应商响应速度有多快,以及在漏洞活跃期间的沟通有多透明。
对于使用 Grok 进行网页摘要或研究工作流的组织,这值得立即审查模型在这些会话期间可以访问哪些数据。
法律:深度伪造 CSAM 诉讼加剧
这是迄今为止 xAI 图像生成功能在法律层面最重要的一周。
xAI 起诉摄影师 Russell Bloodworth
xAI 在德克萨斯州北区提起诉讼(最初于 7 月 30 日提交,8 月 24 日报道),被告是阿肯色州本顿维尔摄影师 Russell Bloodworth。Bloodworth 于 6 月被捕,面临 200+ 项刑事指控,罪名是使用 Grok 将客户照片——包括未成年人照片——转换为 CSAM。
xAI 的诉讼依据是其服务条款中的 赔偿条款,试图迫使 Bloodworth 承担 xAI 在应对家属民事诉讼时的法律费用。该公司还寻求永久禁令,阻止他创建 Grok 账户。xAI 声称 Bloodworth 在 3 月创建了四个独立账户,并使用"对抗性"提示绕过安全措施。
不断增加的民事诉讼
- Jane Doe 4(8 月 17 日): 第四名原告加入了 3 月由三名田纳西州青少年提起的联邦诉讼。据称继父使用 Grok Imagine,从她 11 岁时拍摄的一张照片生成了 7,000+ 张性化图像。该诉讼寻求集体诉讼地位。
- 六名阿肯色州儿童(8 月 18 日): 在加州北区提起的一项新的拟议集体诉讼(No. 3:26-cv-08567-SK)代表六名未成年人及其监护人。诉状称 xAI 构建并发布图像/视频生成功能时明知其可能生成性内容,且拒绝采用竞争对手使用的安全措施。索赔依据包括 Masha’s Law、人口贩运受害者保护法、阿肯色州深度伪造法规以及过失责任。
- 英国议员 Jess Asato(7 月 28 日): 这位工党议员向伦敦高等法院提起诉讼,寻求法院命令阻止 Grok 生成她的未经同意的性化图像,其中一些描绘性侵犯场景。英国目前对未经同意的深度伪造规定了法定刑事责任。xAI 表示将限制生成真实人物的性化图像。
明尼苏达州诉 xAI
明尼苏达州 HF-1606 法律于 8 月 1 日生效,禁止平台生成显示可识别个人私密身体部位(原照片中不存在)的图像。xAI 于 7 月起诉明尼苏达州总检察长 Keith Ellison,要求阻止该法律,理由是涉及第一修正案。明尼苏达州最新的诉状称,Grok Imagine 创造了"一个几乎没有进入壁垒的数字性暴力市场"。罚款最高可达每张图像 $500K。联邦法官听证会已排期。
更广泛的背景
xAI 于 2025 年 8 月推出"Spicy Mode"(照片级写实裸体),随后又推出图像编辑功能——引发了深度伪造内容的雪崩。Monitor 估计,2026 年 1 月的 11 天里,Grok 生成了 23,000+ 张儿童性化图像。xAI 表示已在 2026 年封禁 50,000+ 个账户,并向 NCMEC 提交了 70,000+ 份报告。据 T&B Newswire 报道,2026 年上半年追踪到的深度伪造攻击中,87% 与 Grok 有关。
核心法律问题: 类似 Section 230 的保护是否适用于 AI 响应用户提示而生成的内容——而非第三方发布的内容。这一区分将塑造所有 AI 图像生成平台的责任框架,而不仅仅是 Grok。这些案件的结果可能会开创先例,波及整个生成式 AI 行业。
基础设施:xAI 数据中心的 Tesla Megapacks
SpaceX 在 2026 年购买了价值 $329M 的 Tesla Megapacks,用于 xAI 数据中心的电力基础设施。这标志着用于 Grok 模型训练和推理的算力建设仍在持续大规模推进——也体现了 SpaceXAI 结构的垂直整合优势:储能、算力和 AI 开发都归属于同一家企业集团。
竞争格局
| 模型 | 智能指数 | 输入 $/M | 输出 $/M | 上下文 |
|---|---|---|---|---|
| Grok 4.6 | 61 | $2.00 | $6.00 | 500K |
| GPT-5.6 Sol Max | 61 | — | — | — |
| Claude Fable 5 | 62 | — | — | — |
| Meta Muse Spark 1.2 | — | Premium(未披露) | — | ~1M |
| DeepSeek V4 Pro | — | $0.14 | $0.28 | 1M(384K 输出) |
多代理架构值得关注。SuperGrok Heavy 最多可并行运行 16 个 Grok 4 实例,通过辩论综合出最终答案。Grok Bot 将这种协调扩展到任务序列层面。虽然 Grok 4.6 不是智能指数上得分最高的单一模型,但多代理编排层——加上激进的定价和无处不在的云可用性——使 SpaceXAI 成为务实的企业选择,尤其是对于优先考虑部署灵活性而非纯粹基准领先地位的组织。
值得关注的事项
- Grok 4.7: 有报道称预计在 9 月 2 日之前发布。如果如期发布,预计会迎来又一轮基准比较和定价调整。
- 安全补丁时间表: 加密上下文注入漏洞自 6 月 3 日以来一直未修复。关注 xAI 的回应——或持续的沉默——以及它是否会影响企业采购决策。
- 法律先例: 明尼苏达州联邦听证会和集体诉讼认证动议将塑造 AI 生成内容的责任框架。任何基于生成式图像 API 进行开发的人都应关注这些案件。
- Grok Bot 企业部署: 等待名单正在推进。如果你的组织正在评估具有这种系统访问权限级别的 AI 代理,现在是评估合规姿态和连接器权限的时候了。
- Starlink 语音部署指标: 每天 15K 通电话是一个生产级 AI 语音规模的基准。随着 v2.0 的成熟,请关注更新的转化率和解决率数据。
以上就是本周的 xAI 周报。Grok 4.6 的普适性云可用性和 Cursor 收购的完成勾勒出战略图景:SpaceXAI 正在将模型部署到各个角落,并围绕它构建全栈开发者平台。Grok Voice 基准测试第一的位置和 Starlink 的部署证明了这项技术在现实生产中的可行性。未修复的安全漏洞和深度伪造诉讼提醒我们:能力与治理并未同步前进——而这种落差会带来真实的后果。
如果你的组织正在评估 Grok 4.6 用于企业工作负载、规划 AI 代理部署,或正在应对生成式 AI 的合规影响,欢迎 在 X 上联系 Kevin 或 预约 Big Hat Group 战略咨询——我们专注于帮助企业团队充满信心地做出这些决策。
下周再见,获取最新动态。