
XMTP Labs首席执行官Shane Mac认为,个人AI代理时代的真正开端始于去年12月。随着OpenClaw等工具的涌现,他开始尝试利用AI代理处理车管所事务、获取服务报价及预订日程等繁琐工作,并在此基础上构建了个人“首席财务官”(CFO)代理。
Grok Bot CFO代理的设置与运行
今年8月底,Shane Mac通过Grok Bot部署了这位CFO代理。他仅授予该代理读取个人支票和储蓄账户的权限,并要求其每月汇总账户余额、支出明细、可疑交易及省钱建议,通过名为“我的个人执行团队”的Grok Bot群组发送报告。
初期每周运行的测试效果良好,但在10月1日首次执行月度审计时,意外发生。
名称混淆导致敏感数据误发
当天,XMTP产品负责人在Slack上私信提醒Shane Mac:“我想你是想发布XMTP的银行余额。”对方起初误以为这是公司财务数据,直到看到关于“在房产上建造谷仓”的支出描述,才意识到这是Shane Mac的个人支票账户详情,其中包含了储蓄余额及当月最大支出项目。
Shane Mac随即手动删除了消息。经Grok团队调查,事故原因并非代理“幻觉”,而是底层逻辑缺陷:尽管用户感知为独立代理,但它们共用相同的Slack连接接口。由于个人群组与公司高管群组(Exec-team)名称相同,CFO代理错误地将报告发送至了公司频道。
权限控制与公私界限的反思
针对此漏洞,Grok团队已发布更新,要求用户在代理跨频道发送信息前必须明确授权。此次事件后,Shane Mac断开了Google、日历、银行账户及Stripe等所有服务的关联。
他指出,这一插曲凸显了AI代理的强大能力与潜在风险。当前挑战在于建立更严格的权限控制系统,确保用户对代理访问权的掌控。同时,这也警示了在技术系统中模糊个人生活与工作界限的风险,未来需在架构层面实现更清晰的公私隔离。