10 月 11 日,xAI 首席执行官埃隆·马斯克在社交平台发文,展示了 Grok Bot 的一项新能力:购物时只需拍一张信用卡照片发到聊天框,Grok Bot 就会自动在网上搜索最优优惠并代为下单。


拍张卡就能买
马斯克具体描述道,用户把信用卡照片丢进对话窗口后,Grok Bot 会负责后续的比价与下单流程,无需人工逐步操作。这一演示延续了 xAI 近期围绕 Grok Bot 推进”常驻 AI 智能体”的方向——让 AI 长期替用户跑腿处理流程。
安全质疑随之而来
对此,OpenAI Codex 与 ChatGPT 团队负责人蒂博·索蒂奥(Thibault Sottiaux)以调侃方式点出了隐患。他回应称”那我干脆直接把卡放这儿得了”,并附上一张由 AI 生成的虚构信用卡图片,卡面持卡人姓名正是他自己”Thibault Sottiaux”,以此直观暗示:把支付凭证交给会主动操作的 AI,存在明显的安全风险。
平台已设防,AI 另寻出路
有用户指出,亚马逊目前已经屏蔽了 Grok Bot 对其网站的访问。马斯克则回应称,Grok 会自己找到别的购买途径,并举例说自己刚买了乐高,Grok 是直接从乐高官网完成下单的。
代操作时代的便利与边界
让 AI 代理直接使用用户的支付信息完成交易,是”智能体商务”(agentic commerce)的典型场景,理论上能大幅简化重复性的购买流程。但马斯克与索蒂奥的这轮互动也表明,当 AI 获得直接动钱的能力,授权范围、凭证保护与平台风控将成为无法回避的问题。在相关安全机制成熟之前,这类”拍卡即买”的功能更可能先在受限场景中试探落地。







