热点事件持续更新
grok-build 被曝链接命令注入漏洞
1 篇报道1 个报道来源1 小时前更新
先了解这件事
AI 综述
早先报道指出,grok-build 用 cmd.exe 打开链接存在命令注入漏洞。2026 年 9 月 30 日,开发者 mohamedmansour 进一步披露了该安全 bug 的具体触发方式:grok-build 渲染出的 markdown 链接只要包含 &calc,就会直接启动 Windows 计算器,说明链接内容会被传入 cmd.exe 执行。目前报道只涉及漏洞本身与复现方式,未提及厂商回应或修复情况。
AI 根据报道生成 · 52 分钟前更新
最新进展9月30日 14:47
开发者 mohamedmansour 披露:markdown 链接含 &calc 即启动 Windows 计算器。报道时间线
沿着报道,了解事件的不同侧面。
9月30日
- AGI Huntgrok-build 被曝安全 bug:用 cmd.exe 打开含 &calc 的链接会启动计算器
开发者 mohamedmansour 披露 grok-build 的安全 bug:渲染出的 markdown 链接只要包含 &calc,就会直接启动 Windows 计算器。
本事件热度走势
还没有足够的连续观测数据,暂不绘制趋势。