SpaceXAI 的加速之夏本周再攀高峰。Grok 4.6 完成了多云扩张的最后拼图,正式登陆 Google Cloud 与 Microsoft Foundry。Grok Bot——这款持久化云 AI 代理——获得了深度 X 集成与免费 API 额度,入门门槛降至 $20/月的套餐,甚至还下单购买了一辆 Tesla Model Y。OpenAI 宣布将于 11 月切断 Cursor 的模型访问。加密上下文注入漏洞在披露近三个月后仍未修复。xAI 就 AI 生成的 CSAM 起诉了自己的用户,同时警告联邦法官:密西西比州断电将"瘫痪 Grok"。以下是 2026 年 8 月 30 日的 xAI 周报


Grok 4.6:Google Cloud 与 Microsoft Foundry 部署

Grok 4.6 的企业云扩张本周继续推进,新增两个主要平台,至此完成了覆盖所有重要云平台与开发者工具面的部署。

Google Cloud(8 月 25 日)

Grok 4.6 现已在 Google Cloud 的 Model Garden 中作为完全托管模型提供,进入公开预览。该集成开放了完整的 500K token 上下文窗口,以及 xAI 通过自有 API 提供的全部四个可配置推理等级(low、medium、high、xhigh)。这使 Grok 4.6 的覆盖范围超出了 8 月早些时候上线的 Amazon Bedrock GA 与 GitHub Copilot 集成。

对于已经标准化在 Google Cloud 上的组织而言,这消除了以往让 Grok 成为"附加品"而非原生选择的集成摩擦。采购、计费和 IAM 全部沿用现有的 Google Cloud 工作流——无需单独的 xAI 账户,无需单独的合规审查。

Microsoft Foundry(8 月 26 日)

次日,xAI 正式宣布 Grok 4.6 在 Microsoft Foundry 上线,并将其定位为"为长期运行的代理以及雄心勃勃的交互式与视觉工作而生"。Microsoft Foundry 为企业团队提供了构建、部署和管理 AI 应用的受治理环境——而 Grok 4.6 面向代理的能力(函数调用、代码执行、RAG、远程 MCP)与该用例直接契合。

完整平台地图

截至本周,Grok 4.6 可在以下平台使用:

平台日期说明
xAI API、Cursor、Grok Build8 月 12 日首发当日可用
GitHub Copilot(Pro、Pro+、Max、Business、Enterprise)8 月 14–16 日VS Code 中的模型选择器
Amazon Bedrock(GA)8 月 22 日跨区域推理支持
Google Cloud Model Garden8 月 25 日公开预览,500K 上下文
Microsoft Foundry8 月 26 日企业代理平台
Hermes Agent Platform(NousResearch)8 月 25 日上线首周 50% 折扣

Grok 4.6 基准测试现实核查

Artificial Analysis 智能指数将 Grok 4.6 评为 61 分——与 GPT-5.6 Sol Max 持平,落后 Claude Fable 5(62)1 分,落后 Claude Opus 5(63)2 分。该模型的编码表现则讲述了一个更微妙的故事:按类别排名第 19 位,是其差距最大的短板维度。话虽如此,Grok 4.6 在代理基准测试上取得了显著进步——与 Grok 4.5 相比,DeepSWE 从 54 提升至 65.9,APEX-Agents 从 47.1 提升至 57.5。

API 定价依然激进:输入 $2/百万 token,输出 $6/百万 token,超过 200K token 的提示词价格翻倍。这使得 Grok 4.6 成为高吞吐推理工作负载的高性价比选择,即便它在原始基准分数上落后于前沿模型。

模型卡修订

8 月 17 日,xAI 悄然发布了修订版 Grok 4.6 模型卡——新增了六页内容。修订包括对先前公布评估结果的更正、新的评估、至少一项评估的移除,以及对解释性表述的实质性修改。这次修订的悄然无声值得注意:模型卡透明度对企业的采购决策至关重要,而静默修正会侵蚀信任。


Grok Bot:X 集成、套餐扩张与一笔 Tesla 订单

Grok Bot——这款于 8 月 11 日推出的持久化云 AI 代理——迎来了迄今最具影响力的一周。三大进展:深度 X 集成、将入门门槛降至 $20/月的大幅套餐扩张,以及首笔有公开记录的由 AI 执行的购车交易。

Grok Bot × X 集成(8 月 29 日)

本周最具战略意义的发布。Grok Bot 现在通过一套 25 个工具的插件套件直接连接 X。关联 X 账户的用户可自动获得开发者账户创建(如需要),付费 Grok Bot 用户还可获得免费 X API 额度

Grok Bot 现在可以用 X 做什么:

  • 搜索帖子并阅读时间线
  • 查看提及并总结 X 上的动态
  • 查看和管理书签

它还不能做什么——至少目前如此:

  • 发帖、回复、点赞、转发或私信

该集成目前只读,但其影响深远。Grok Bot 现在可以监控品牌提及、追踪对话、总结热门话题并筛选相关帖子——全部作为自动化代理工作流的一部分。免费 API 额度消除了长期阻碍开发者构建 X 集成工具的预算门槛。而自动开发者账户创建则消除了此前需要手动注册的摩擦点。

对于社交媒体运营者、品牌监控团队,以及任何需要实时 X 动态感知的工作流构建者而言,这是目前其他 AI 代理在集成深度上都无法提供的能力。

套餐扩张:人人可用的 Grok Bot

本周始于 8 月 21 日的扩张,将 Grok Bot 带到 SuperGrok Plus($100/月)、Cursor Pro+ 和 Cursor Teams 层级——入门门槛从 $200/月降至 $60/月个人或 $40/月团队席位。随后在 8 月 26 日,xAI 更进一步:Grok Bot 现已包含在所有 SuperGrok 和 Cursor 套餐中

套餐价格包含 Grok Bot
SuperGrok$30/月
SuperGrok Plus$100/月
SuperGrok Heavy$300/月
Cursor Pro$20/月
Cursor Pro+$60/月
Cursor Ultra$200/月
Cursor Teams Standard$40/席位/月
Cursor Teams Premium$120/席位/月

一个关键细节:Grok Bot 的使用量独立于套餐限额。委托给 Bot 的任何任务都不计入现有的 Grok 或 Cursor 用量上限。8 月 26 日,所有用户的每周用量限制均已重置。

这是一次进攻性的分发策略。通过将 Grok Bot 打包进每一个付费层级——最低 $20/月——xAI 正在将云 AI 代理交到数百万用户手中,而他们原本需要自行评估和采购独立工具。战略逻辑再清楚不过:先获取用户,再通过用量增长和企业级升级实现变现。

Grok Bot 下单购买 Tesla Model Y(8 月 29 日)

本周最抓眼球的一幕:一名用户指示 Grok Bot 订购了一辆 Tesla Model Y。用户 @cb_doge 在 X 上分享的截图显示,Bot 导航了 Tesla 的订购 API 并完成了购买。

观察到的安全护栏:

  • 执行购买前已获得用户的明确许可
  • 付款通过一次性虚拟信用卡处理
  • Bot 通过 Tesla 的订购 API 完成交互,而非导航浏览器结账流程

这是 AI 代理端到端执行高价值现实世界购买的首批公开记录案例之一。代理商务的影响意义重大——责任归属、欺诈防范,以及代理在此交易金额下出错时会发生什么,这些问题同样重大。

基础设施路线图

8 月 26 日,xAI 披露了 Grok Bot 的后续功能规划:

  • 模板共享——跨用户和团队复用的自动化模板
  • 多账户切换——隔离个人与工作环境
  • Chrome 配置文件导入——将已认证的浏览器会话带入 Grok Bot 工作流
  • 桌面出口路由——通过本地桌面路由云代理流量,绕过数据中心 IP 封禁

Chrome 配置文件导入与桌面出口路由功能尤其值得关注。它们解决了一个真实痛点:云代理经常被识别出数据中心 IP 段的服务拦截。通过用户本地桌面路由流量解决了这一问题,同时保留了云执行模式。


OpenAI 切断 Cursor 的模型访问(8 月 28 日)

OpenAI 已通知 SpaceX,将终止 Cursor 对 OpenAI 模型的访问,拟议的关闭日期为 2026 年 11 月 12 日。此后,GPT 系列模型预计将不再能在 Cursor 中选择。

这是 600 亿美元 SpaceX–Cursor 收购的必然结果。OpenAI 不会把自己的前沿模型提供给竞争对手的 IDE 产品。这一时间线给了 Cursor 用户大约 10 周的时间评估替代方案。

仍不明朗的是: Anthropic 对 Claude 在 Cursor 中模型访问的立场。OpenAI 的公告未涉及 Anthropic 的模型,Anthropic 也没有发表公开声明。鉴于据报道 Cursor 员工在编码任务上更偏爱 Claude 而非 Grok——甚至 xAI 员工内部也在使用 Claude——失去 Claude 将远比失去 GPT 的打击更为沉重。

已经明确的是: Grok 系列模型和 Grok Bot 仍捆绑在所有 Cursor 套餐中。SpaceXAI 正将 Grok 定位为默认选择,OpenAI 的关停则制造了一个强制迁移窗口。

对于使用 Cursor 的 400 万开发者而言,这是一个供应商锁定的转折点。如果你的团队在 Cursor 中依赖 GPT 模型,现在是启动评估和迁移规划的时候了。


SpaceXAI 公司动态:Musk 承认差距,Cursor 的数据转向

Musk 全员大会上的坦言

在收购后与 Cursor 员工的首次全员大会上,Musk 异常坦诚:“Grok 不是其所在市场的领导者,它迫切需要迎头赶上。“他称 Anthropic 是"一个强大的竞争对手”,并表示自己"不习惯失败”。

这种坦诚值得注意,数据也印证了这一点。截至 8 月 21 日,预测市场在 Kalshi 上给 Claude 的份额为 69.6 美分,而 Grok 为 14.4 美分,ChatGPT 为 10.5 美分。据报道 Cursor 员工在编码上更偏爱 Claude——而 Grok 4.6 在 Artificial Analysis 编码榜上排名第 19,恰好印证了这一偏好。

Cursor 数据隐私变更

Cursor 的标准隐私模式(Privacy Mode)在 6 月下旬更新,允许代码数据流入 SpaceX 的 Grok 模型训练管道。该变更于 6 月 28 日生效——早于 8 月 14 日收购正式完成。Business 计划层级保留更严格的数据隔离,代码不用于训练。

这是任何使用 Cursor 的组织都必须关注的关键尽调要点。如果你使用标准计划,你的代码可能正在训练 Grok。如果这令你担忧,请评估 Business 计划,或考虑在 SpaceXAI 所有权下 Cursor 是否仍是合适工具。

Cursor 推出 Origin(代码托管)

8 月 17 日,Cursor 推出了自己的代码托管产品,减少了对 GitHub 的依赖。这是朝着在 SpaceXAI 内部构建自足开发者生态系统迈出的战略一步——模型、IDE、代理,如今再加上托管,全部归于同一企业集团之下。


安全:加密上下文注入——仍未修复

由 Adversa AI 于 8 月 20 日披露的加密上下文注入(CCI)攻击,截至本文撰写时仍未修复——距其 6 月 3 日首次报告给 xAI 已近三个月。

攻击原理: 恶意网页在明文解密密钥旁附带 AES 加密的密文指令。当用户要求 Grok 总结该页面时,Grok 会在其代码执行运行时中解密并执行隐藏命令——绕过无法读取密文的护栏扫描器。结果是:用户的姓名、大致位置、订阅等级和完整聊天记录被静默外泄到攻击者控制的服务器。没有点击,没有警告,没有任何用户可见的迹象。

成功率: 20 次尝试中约 40%。失败源于 Grok 在解密时遇到困难,而非护栏检测。

披露时间线:

  • 6 月 3 日: 首次报告给 xAI 和 HackerOne。xAI 予以确认,但未提供缓解时间表。
  • 8 月 4 日和 8 月 10 日: 后续跟进——无回应。
  • 8 月 19 日: 仍然可以复现。没有补丁,没有 CVE,没有用户解决方案。

据报道,Google 的 Gemini 已经针对同样的技术加强了防护。SpaceX 未回应媒体询问。

架构上的现实是:任何能够总结任意网页内容并执行代码的模型,理论上都容易受到此类攻击。差异在于供应商的响应。三个月没有补丁、没有沟通,对于任何使用 Grok 进行网络研究工作的组织来说,这都是一个严重问题。

Grok 故障:乱码回复(8 月 24 日)

8 月 24 日,部分用户收到 Grok 返回的毫无意义的"胡言乱语"回复,最早的报告可追溯至 8 月 19 日的 Grok Lite。该问题仅限于 Grok.com 上的直接查询;X 上的 Grok 未受影响。xAI 承认发生了"罕见的临时生成故障"。虽然不如 CCI 漏洞严重,但在功能快速迭代的时期,它进一步加深了人们对其质量和可靠性方面的担忧。


法律:xAI 就 CSAM 起诉自己的用户

8 月 28 日,xAI 对两名用户提起诉讼——阿肯色州的 Russell Bloodworth 和南卡罗来纳州的 Terry Wayne Harwood——指控他们使用 Grok 制作儿童色情图像。诉讼依据 xAI 服务条款中的赔偿条款,要求用户承担 xAI 在抗辩受害者诉讼时产生的"全部合理费用",包括"名誉损害"赔偿。

这是一项值得注意的法律策略。xAI 并未仅仅与执法部门合作,而是积极起诉用户,以收回其面临的由下游民事诉讼产生的成本。该公司已经在为多起与 Grok 生成的 CSAM 和"脱衣化"内容相关的诉讼进行抗辩。至少四起个人诉讼与 Bloodworth 被指控的罪行有关,预计还会有更多。

Grok 在深度伪造领域的统治地位

更广泛的背景令人触目惊心:2026 年上半年追踪到的深度伪造攻击中,87% 与 Grok 有关。xAI 表示,仅 2026 年就已提交超过 74,000 份 NCMEC 报告,并封禁了 50,000+ 个账户。该公司于 2025 年 8 月推出"Spicy Mode"(照片级写实裸体),随后又推出图像编辑功能——引发了一场深度伪造内容雪崩,如今正为此在多条法律战线作战。

核心法律问题——类似 Section 230 的保护是否适用于 AI 响应用户提示而生成的内容——仍未解决,并将塑造每个生成式 AI 平台的责任框架。


基础设施:密西西比州电力纠纷

8 月 26 日,xAI 向联邦法院发出警告:关闭其位于密西西比州绍斯黑文 Stanton Road 工厂的临时燃气轮机将"瘫痪 Grok"。诉状写道:“Stanton Road 供电的突然中断将对被告以及全球数亿用户造成灾难性伤害:Grok 将在很大程度上停止运转。”

这是模型背后的基础设施现实。Grok 服务数亿用户——通过 X、Cursor、企业 API 以及 Grok Bot——而这一切都依赖于当前面临环境合规纠纷的临时涡轮机供电。诉状还披露,xAI 在 2026 年已提交约 74,000 份 NCMEC 报告,这一数据既凸显了使用规模,也凸显了内容审核挑战的规模。


Grok Voice 与 Tesla 集成

搭载 Grok Voice Think Fast 2.0 的 Tesla 夏季更新

Tesla 确认,2026 夏季更新基于登顶 Artificial Analysis 语音到语音指数的 Grok Voice Think Fast 2.0。该更新支持多命令执行——在单次语音请求中串联多个车辆操作。支持的操作包括拨打电话、空调控制、手套箱、应用启动、雨刷、后视镜、加热/通风座椅、音乐搜索和控制面板搜索。这是一次后端变更,因此已在运行夏季更新的车辆无需新的 OTA 固件。

Grok Voice 继续以规模化方式处理 Starlink 的客服热线(1-888-GO-STARLINK):每天 15,000+ 通入站电话,通过语音和聊天每周完成 3,000+ 个订单。这仍然是全球最大的生产级 AI 语音部署之一,也是在创收场景中验证技术可规模化运行的具体证明。


值得关注的事项

  • Grok 4.7: 按照 Musk 此前所述自 8 月 12 日 Grok 4.6 发布起的 3–4 周时间表,预计将在 9 月 2 日之前发布。如果如期发布,预计会迎来基准排名变动和定价调整。
  • OpenAI 在 Cursor 中的模型关停: 拟议日期为 11 月 12 日。关注 Anthropic 对 Claude 在 Cursor 中立场的表态——这一决定比 OpenAI 的决定更为重要。
  • CCI 漏洞: 三个月未修复。关注企业采购影响,以及 xAI 是否会在压力下作出回应。
  • Grok Bot 企业部署: 模板共享、多账户切换和 Chrome 配置文件导入即将到来。如果你的组织正在评估 AI 代理,请立即评估合规姿态。
  • 密西西比州电力纠纷: 其结果影响每一位用户和每一位企业客户的 Grok 可靠性。

以上就是本周的 xAI 周报。Grok Bot 的 X 集成与套餐扩张勾勒出战略图景:xAI 正在以尽可能低的价格、尽可能广地分发其 AI 代理,同时构筑深厚的平台护城河。Grok 4.6 的多云收官让模型在企业工作负载运行的任何地方都触手可及。OpenAI–Cursor 关停是一场强制迁移事件。而持续存在的安全漏洞、CSAM 诉讼与基础设施脆弱性则提醒我们:缺乏治理的规模化扩张会催生不断累积的风险。

如果你的组织正在评估 Grok 4.6 用于企业工作负载、规划 AI 代理部署,或正在应对 Cursor 模型访问变更带来的合规影响,欢迎 在 X 上联系 Kevin预约 Big Hat Group 战略咨询——我们专注于帮助企业团队充满信心地做出这些决策。

下周再见,获取最新动态。