跳到正文
热点事件持续更新

grok-build 被曝链接命令注入漏洞

1 篇报道1 个报道来源1 小时前更新

先了解这件事

AI 综述

早先报道指出,grok-build 用 cmd.exe 打开链接存在命令注入漏洞。2026 年 9 月 30 日,开发者 mohamedmansour 进一步披露了该安全 bug 的具体触发方式:grok-build 渲染出的 markdown 链接只要包含 &calc,就会直接启动 Windows 计算器,说明链接内容会被传入 cmd.exe 执行。目前报道只涉及漏洞本身与复现方式,未提及厂商回应或修复情况。

AI 根据报道生成 · 52 分钟前更新

报道时间线

沿着报道,了解事件的不同侧面。

9月30日
  1. AGI Hunt
    grok-build 被曝安全 bug:用 cmd.exe 打开含 &calc 的链接会启动计算器

    开发者 mohamedmansour 披露 grok-build 的安全 bug:渲染出的 markdown 链接只要包含 &calc,就会直接启动 Windows 计算器。

本事件热度走势

还没有足够的连续观测数据,暂不绘制趋势。