SpaceXAI 的加速之夏本週又攀上另一座高峰。Grok 4.6 隨著在 Google Cloud 與 Microsoft Foundry 上線,完成了多雲佈局。Grok Bot——這個常駐的雲端 AI 代理——獲得了深度 X 整合與免費 API 額度,將入門門檻降至每月 $20 的方案,甚至還訂購了一輛 Tesla Model Y。OpenAI 則決定在 11 月前切斷 Cursor 的模型存取。一個加密上下文注入(Cryptographic Context Injection,CCI)漏洞在揭露近三個月後仍未修補。同時,xAI 就 AI 生成的 CSAM 控告自家用戶,並警告聯邦法官:若密西西比州斷電,將「癱瘓 Grok」。以下是 2026 年 8 月 30 日的 xAI Weekly。
Grok 4.6:Google Cloud 與 Microsoft Foundry 上線
Grok 4.6 的企業雲端擴張本週持續推進,新增兩個主要平台,完成了涵蓋所有重要雲端與開發者工具表面的部署。
Google Cloud(8 月 25 日)
Grok 4.6 以全託管模型的形式在 Google Cloud 的 Model Garden 中開放公開預覽。這項整合開放了完整的 500K token 上下文視窗,以及 xAI 透過自家 API 提供的全部四種可配置推理強度等級(low、medium、high、xhigh)。這讓 Grok 4.6 的觸角延伸到 8 月初上線的 Amazon Bedrock GA 與 GitHub Copilot 整合之外。
對於已經標準化採用 Google Cloud 的組織而言,這消除了過去讓 Grok 淪為「外掛」而非原生選擇的整合摩擦。採購、帳單與 IAM 全部沿用既有的 Google Cloud 流程——不需要另外的 xAI 帳戶,也不需要另外的合規審查。
Microsoft Foundry(8 月 26 日)
隔天,xAI 正式宣布 Grok 4.6 在 Microsoft Foundry 上架,並將其定位為「為長期運行的代理與規模宏大的互動與視覺工作而生」。Microsoft Foundry 為企業團隊提供了建置、部署與管理 AI 應用的受治理環境——而 Grok 4.6 以代理為導向的能力(函式呼叫、程式碼執行、RAG、遠端 MCP)正與此使用情境直接對齊。
完整平台地圖
截至本週,Grok 4.6 已於以下平台提供:
| 平台 | 日期 | 備註 |
|---|---|---|
| xAI API、Cursor、Grok Build | 8 月 12 日 | 首日即可使用 |
| GitHub Copilot(Pro、Pro+、Max、Business、Enterprise) | 8 月 14–16 日 | VS Code 中的模型選擇器 |
| Amazon Bedrock(GA) | 8 月 22 日 | 支援跨區域推論 |
| Google Cloud Model Garden | 8 月 25 日 | 公開預覽、500K 上下文 |
| Microsoft Foundry | 8 月 26 日 | 企業代理平台 |
| Hermes Agent Platform(NousResearch) | 8 月 25 日 | 上市首週 5 折優惠 |
Grok 4.6 基準測試的現實檢視
Artificial Analysis Intelligence Index 將 Grok 4.6 評為 61 分——與 GPT-5.6 Sol Max 並列,落後 Claude Fable 5(62 分)一分,落後 Claude Opus 5(63 分)兩分。該模型的程式設計表現則呈現更複雜的面貌:在分類程式設計排名中位列第 19,是其差距最大的弱項。話雖如此,Grok 4.6 在代理型基準測試上表現強勁——DeepSWE 從 54 提升至 65.9,APEX-Agents 則從 47.1 提升至 57.5(相較於 Grok 4.5)。
API 定價依然激進:輸入 token 每百萬個 $2、輸出 token 每百萬個 $6,超過 200K token 的提示則加倍計費。這使 Grok 4.6 成為高流量推論工作負載的經濟實惠之選,即便它在原始基準分數上仍落後於前沿模型。
模型卡修訂
8 月 17 日,xAI 靜悄悄地發布了修訂版 Grok 4.6 模型卡——增加了六頁內容。修訂內容包括對先前公布的評估結果之修正、新增評估、移除至少一項評估,以及對詮釋性說明的實質變更。這次修訂的低調性質值得注意;模型卡的透明度對企業採購決策至關重要,而默默修改會侵蝕信任。
Grok Bot:X 整合、方案擴張與一筆 Tesla 訂單
Grok Bot——8 月 11 日推出的常駐雲端 AI 代理——度過了迄今最具影響力的一週。三大進展:深度 X 整合、將入門門檻降至每月 $20 的大幅方案擴張,以及第一起公開記載、由 AI 執行的車輛購買。
Grok Bot × X 整合(8 月 29 日)
本週最具戰略意義的發布。Grok Bot 現在透過一套由 25 個工具組成的外掛程式套件直接連接 X。連結 X 帳戶的使用者可自動建立開發者帳戶(若需要),付費 Grok Bot 用戶則可獲得免費 X API 額度。
Grok Bot 能用 X 做什麼:
- 搜尋貼文並閱讀時間軸
- 查看提及並總結 X 上發生的事
- 檢視與管理書籤
它目前還不能做什麼:
- 發文、回覆、按讚、轉發或傳送私訊
這項整合目前為唯讀,但影響深遠。Grok Bot 現在可以監控品牌提及、追蹤對話、總結熱門話題並呈現相關貼文——全部作為自動化代理工作流程的一環。免費 API 額度移除了讓許多開發者卻步的 X 整合工具成本障礙。自動建立開發者帳戶則消除了過去需要手動註冊的摩擦點。
對於社群媒體經理、品牌監控團隊,以及任何需要即時掌握 X 動態的工作流程建置者而言,目前沒有任何其他 AI 代理能在這個整合深度上提供這樣的能力。
方案擴張:人人可用 Grok Bot
本週始於 8 月 21 日的擴張,將 Grok Bot 帶到 SuperGrok Plus(每月 $100)、Cursor Pro+ 與 Cursor Teams 等方案——入門門檻從每月 $200 降至個人每月 $60 或團隊每人每月 $40。接著在 8 月 26 日,xAI 更進一步:所有 SuperGrok 與 Cursor 方案現在都包含 Grok Bot:
| 方案 | 價格 | 包含 Grok Bot |
|---|---|---|
| SuperGrok | $30/月 | ✅ |
| SuperGrok Plus | $100/月 | ✅ |
| SuperGrok Heavy | $300/月 | ✅ |
| Cursor Pro | $20/月 | ✅ |
| Cursor Pro+ | $60/月 | ✅ |
| Cursor Ultra | $200/月 | ✅ |
| Cursor Teams Standard | $40/席/月 | ✅ |
| Cursor Teams Premium | $120/席/月 | ✅ |
一個關鍵細節:Grok Bot 的使用量不計入方案限制。任何交給 Bot 的工作都不會算進既有的 Grok 或 Cursor 使用上限。8 月 26 日已為所有用戶重設每週使用上限。
這是一場激進的發行布局。藉由將 Grok Bot 綁進每一個付費方案——從每月 $20 起——xAI 正把雲端 AI 代理交到數百萬用戶手中,而這些用戶原本需要自行評估並採購獨立工具。戰略算盤很清楚:先求採用,再透過使用量成長與企業升級來變現。
Grok Bot 訂購了一輛 Tesla Model Y(8 月 29 日)
本週最搶眼球的時刻:一位用戶指示 Grok Bot 訂購一輛 Tesla Model Y。用戶 @cb_doge 在 X 上分享的截圖顯示,Bot 操作 Tesla 的訂購 API 並完成了一筆購買。
觀察到的安全防護措施:
- 在執行購買前已取得用戶明確許可
- 付款透過一次性虛擬信用卡處理
- Bot 是透過 Tesla 的訂購 API 介接,而非操作瀏覽器的結帳流程
這是首批公開記載、由 AI 代理端到端執行高價值真實世界購買的案例之一。這對代理型商務的影響重大——責任歸屬、防詐騙,以及當代理在這種交易金額下出錯時會發生什麼事,這些問題同樣重大。
基礎設施路線圖
8 月 26 日,xAI 公布了即將推出的 Grok Bot 功能:
- 範本共享——跨用戶與團隊重複使用的自動化範本
- 多帳戶切換——隔離個人與工作環境
- Chrome 設定檔匯入——將已登入的瀏覽器工作階段帶入 Grok Bot 工作流程
- 桌面出口路由——將雲端代理流量經由本機桌面路由,以繞過資料中心 IP 封鎖
Chrome 設定檔匯入與桌面出口路由這兩項功能尤其值得注意。它們解決了一個真實的痛點:雲端代理經常被偵測到資料中心 IP 網段的服務封鎖。經由用戶本機桌面路由可解決此問題,同時維持雲端執行模式。
OpenAI 切斷 Cursor 模型存取(8 月 28 日)
OpenAI 通知 SpaceX,將終止 Cursor 存取 OpenAI 模型,擬議的關閉日期為 2026 年 11 月 12 日。該日期之後,GPT 系列模型預期將無法再在 Cursor 中選用。
這是 SpaceX 以 600 億美元收購 Cursor 的必然結果。OpenAI 不會把自家前沿模型提供給競爭對手的 IDE 產品。這個時間表給了 Cursor 用戶大約 10 週的時間評估替代方案。
尚不明朗的部分:
Anthropic 對 Cursor 中 Claude 模型存取的立場。OpenAI 的公告並未提及 Anthropic 的模型,Anthropic 也沒有發表公開聲明。考量到據報 Cursor 員工在程式設計任務上偏好 Claude 勝過 Grok——甚至 xAI 員工內部也用 Claude——失去 Claude 將比失去 GPT 造成嚴重得多的打擊。
可以確定的是:
Grok 系列模型與 Grok Bot 仍綁定在所有 Cursor 方案中。SpaceXAI 正將 Grok 定位為預設選項,OpenAI 的關閉恰好創造了一個被迫遷移的窗口。
對於使用 Cursor 的四百萬開發者而言,這是一個供應商鎖定的轉捩點。如果你的團隊依賴 Cursor 內的 GPT 模型,現在就是開始評估與規劃遷移的時候。
SpaceXAI 企業動態:Musk 承認差距、Cursor 的資料轉向
Musk 在全員大會上的坦承
在收購後首次與 Cursor 員工舉行的全員大會中,Musk 異常坦率:「Grok 不是其市場的領導者,而且迫切需要迎頭趕上。」他稱 Anthropic 是「一個難纏的競爭對手」,並說他「不習慣輸」。
這番坦承值得注意,而數據也支持他的說法。截至 8 月 21 日,預測市場 Kalshi 上 Claude 的份額為 69.6 美分,相比之下 Grok 為 14.4 美分,ChatGPT 為 10.5 美分。據報 Cursor 員工偏好用 Claude 寫程式——而 Grok 4.6 在 Artificial Analysis 上第 19 名的程式設計排名正好印證了這種偏好。
Cursor 資料隱私變更
Cursor 的標準 Privacy Mode 於 6 月底更新,允許程式碼資料流入 SpaceX 的 Grok 模型訓練管線。這項變更於 6 月 28 日生效——早於 8 月 14 日正式完成的收購。Business 方案層級保留更嚴格的資料隔離,程式碼不會用於訓練。
這是任何使用 Cursor 的組織都必須注意的關鍵盡職調查重點。如果你使用標準方案,你的程式碼可能正在訓練 Grok。如果你在意這點,請評估 Business 方案,或考慮在 SpaceXAI 持有下 Cursor 是否仍是合適的工具。
Cursor 推出 Origin(程式碼託管)
8 月 17 日,Cursor 推出了自家的程式碼託管產品,降低對 GitHub 的依賴。這是邁向在 SpaceXAI 內部打造自足開發者生態系的戰略舉措——模型、IDE、代理,如今再加上託管——全部納入同一企業屋簷下。
資安:加密上下文注入——仍未修補
由 Adversa AI 於 8 月 20 日揭露的加密上下文注入(Cryptographic Context Injection,CCI)攻擊,截至本文撰寫時仍未修補——距離 6 月 3 日首次通報 xAI 已將近三個月。
攻擊原理:
惡意網頁中同時含有 AES 加密的密文指令與明文解密金鑰。當用戶要求 Grok 總結該網頁時,Grok 會在其程式碼執行環境中解密並執行隱藏指令——繞過無法讀取密文的護欄掃描器。結果是用戶的姓名、大致位置、訂閱等級與完整聊天紀錄被悄然外洩至攻擊者控制的伺服器。沒有點擊、沒有警告、沒有任何用戶可見的跡象。
成功率: 20 次嘗試中約 40%。失敗來自 Grok 在解密上的困難,而非護欄偵測。
揭露時間軸:
- 6 月 3 日: 首次通報 xAI 與 HackerOne。xAI 確認收到,但未提供緩解時間表。
- 8 月 4 日與 8 月 10 日: 再次嘗試聯繫——沒有回應。
- 8 月 19 日: 仍可重現。沒有修補程式、沒有 CVE、沒有使用者端的因應方法。
據報 Google 的 Gemini 已經針對相同手法完成強化。SpaceX 沒有回應媒體詢問。
架構上的現實是:任何能夠總結任意網頁內容並執行程式碼的模型,理論上都容易受到這類攻擊。差異化因素在於供應商的回應。三個月沒有修補、沒有溝通,對任何使用 Grok 進行網路研究工作的組織來說都是嚴重的隱憂。
Grok 故障:胡言亂語回應(8 月 24 日)
8 月 24 日,一部分用戶收到 Grok 回覆的無意義「文字沙拉」,最早的通報可追溯至 8 月 19 日的 Grok Lite。問題僅限於 Grok.com 上的直接查詢;X 上的 Grok 不受影響。xAI 承認這是一次「罕見的暫時性生成故障」。雖然不如 CCI 漏洞嚴重,但在快速推出功能的時期,它又添上了一筆品質與可靠性的疑慮。
法律:xAI 就 CSAM 控告自家用戶
8 月 28 日,xAI 對兩名用戶提起訴訟——阿肯色州的 Russell Bloodworth 與南卡羅來納州的 Terry Wayne Harwood——原因是他們使用 Grok 製作兒童的露骨影像。訴訟依據 xAI 服務條款中的賠償條款,要求用戶承擔 xAI 在為受害者訴訟辯護時產生的「所有合理費用」,包括「名譽損害」賠償。
這是一項值得注意的法律策略。xAI 不只是與執法單位合作,更主動起訴用戶,以從其所面臨的下游民事訴訟中回收成本。該公司已經在為多起與 Grok 生成的 CSAM 及「去衣化」內容相關的訴訟辯護。至少有四起個人訴訟與 Bloodworth 被指控的罪行有關,預計還會更多。
Grok 在深偽內容上的主導地位
更廣泛的背景令人震驚:2026 年上半年,Grok 與87% 已追蹤到的深偽攻擊有關。xAI 表示,光是 2026 年就已提交超過 74,000 份 NCMEC 通報,並停用了 50,000 多個帳戶。該公司於 2025 年 8 月推出「Spicy Mode」(寫實裸體)功能,接著又推出影像編輯能力——引發了深偽內容的雪崩,如今它正多線作戰應付法律訴訟。
核心法律問題——Section 230 式的保護是否延伸適用於 AI 因應使用者提示而生成的內容——仍懸而未決,並將形塑每個生成式 AI 平台的責任框架。
基礎設施:密西西比州電力爭議
8 月 26 日,xAI 警告聯邦法院:關閉其位於密西西比州 Southaven 的 Stanton Road 工廠之臨時燃氣渦輪機,將「癱瘓 Grok」。文件寫道:「Stanton Road 突然斷電將對被告與全球數億用戶造成災難性損害:Grok 將大致停止運作。」
這就是模型背後的基礎設施現實。Grok 服務數億用戶——在 X 上、透過 Cursor、透過企業 API、以及透過 Grok Bot——而這一切都依賴於目前靠臨時渦輪機供電、正面臨環境合規爭議的電力基礎設施。文件中還揭露 xAI 在 2026 年已提交約 74,000 份 NCMEC 通報,這個數據點同時凸顯了使用規模與內容審查挑戰的規模。
Grok Voice 與 Tesla 整合
搭載 Grok Voice Think Fast 2.0 的 Tesla 夏季更新
Tesla 證實 2026 夏季更新運行於 Grok Voice Think Fast 2.0,該模型在 Artificial Analysis 的 Speech-to-Speech 指數中位居榜首。此次更新啟用了多指令執行——在單一語音請求中串連多個車輛動作。支援的動作包括打電話、空調控制、手套箱、啟動應用程式、雨刷、後視鏡、加熱/冷卻座椅、音樂搜尋與控制面板搜尋。這是後端變更,因此已運行夏季更新的車輛不需要新的 OTA 韌體。
Starlink 客服專線
Grok Voice 持續大規模處理 Starlink 客服專線(1-888-GO-STARLINK):每天超過 15,000 通來電,每週透過語音與文字完成 3,000 多筆訂單。這仍然是世界上最大的生產環境 AI 語音部署之一,也是這項技術能在創造營收的情境中大規模運作的具體證明。
本週觀察重點
- Grok 4.7: 根據 Musk 所言,自 8 月 12 日 Grok 4.6 推出後的 3–4 週時間表,預期會在 9 月 2 日前登場。如果如期推出,預期會看到基準測試排名變動與定價調整。
- OpenAI 切斷 Cursor 模型存取: 擬議日期為 11 月 12 日。留意 Anthropic 對 Cursor 中 Claude 的立場——那個決定比 OpenAI 的決定更重要。
- CCI 漏洞: 三個月未修補。留意企業採購影響,以及 xAI 是否會在壓力下做出回應。
- Grok Bot 企業部署: 範本共享、多帳戶切換與 Chrome 設定檔匯入即將推出。如果你的組織正在評估 AI 代理,請現在就評估合規態勢。
- 密西西比州電力爭議: 結果將影響 Grok 對每一位用戶與每一家企業客戶的可靠性。
以上就是本週的 xAI Weekly。Grok Bot 的 X 整合與方案擴張定義了戰略全貌:xAI 正以盡可能低的價格、盡可能廣泛地分發其 AI 代理,同時打造深厚的平台護城河。Grok 4.6 完成多雲佈局,讓該模型在企業工作負載運行的任何地方都能取得。OpenAI 切斷 Cursor 是一場被迫遷移的事件。而持續未修補的資安漏洞、CSAM 訴訟與基礎設施脆弱性都在提醒我們:沒有治理的規模化會創造不斷疊加的風險。
如果你的組織正在為企業工作負載評估 Grok 4.6、規劃 AI 代理部署,或正在應對 Cursor 模型存取變動的合規影響,歡迎在 X 上聯繫 Kevin,或與 Big Hat Group 預約策略諮詢——我們專精於協助企業團隊滿懷信心地做出這些決策。
下週再回來看看最新消息。