● Feed Monitor · 每天替你盯顶级英文播客

Instinct vs Grok Bot vs ChatGPT vs Hermes: Which AI Agent Can You Trust?

PeterYangYT · 2026-09-03

Instinct vs Grok Bot vs ChatGPT vs Hermes: Which AI Agent Can You Trust?
一句话摘要

博主用 Instinct、Grok Bot、ChatGPT、Hermes 四款 AI 助理管理日常事务,频繁被要求输入验证码和密码,暴露出隐私和安全风险。

AI 助理隐私安全产品体验自动化
为什么值得看

AI 助理已经能帮你查邮件、订餐厅、自动续费,甚至用你的账号下单,但用起来才发现,很多时候它们要你输入密码、验证码,甚至可能被“钓鱼邮件”骗走数据。到底哪些助理值得信任?数据都去哪了?这期用真实操作细节和隐私政策对比,帮你看清背后的风险和取舍。

结构化解读
四大 AI 助理怎么用,实际体验差别在哪

作者用 Instinct、Grok Bot、ChatGPT(含 Codex)、Hermes 四款 AI 助理,分别跑在手机、云端和本地电脑,帮他处理日常事务。

  • Instinct:主打 iMessage/WhatsApp 聊天体验,接入 Google 账号后能自动查找订阅、取消自动续费,还会主动提醒服务到期。
  • Grok Bot:一组云端常驻的“分工机器人”,能监控网站、整理邮箱、追踪折扣,用云浏览器登录 Amazon 或 Facebook 处理事务。
  • ChatGPT + Codex:90% 的实际工作靠这俩,ChatGPT 负责云端任务,Codex 操作本地文件,支持插件,甚至能查银行流水。
用 AI 助理时,隐私和安全到底卡在哪

实际操作时,AI 助理频繁要求输入验证码、密码,甚至可能被“钓鱼邮件”诱导泄露数据,隐私风险比想象大。

  • Instinct 要你输入两步验证码和 Google 密码:比如取消 Google AI Ultra 订阅时,Instinct 让你输入验证码和密码,虽然能帮你取消,但过程让人很不安。
  • Grok Bot 云端登录同样要输入敏感信息:用 Grok Bot 登录 Amazon、Facebook 时,需要在云电脑上输入账号密码和验证码,用户完全看不到云端发生了什么,无法像本地电脑一样“拔电源”断开。
  • Hermes 本地存储最安心:Hermes 明确不收集任何遥测和分析数据,所有对话和技能都只存在本地文件里,用户随时可断电断网。
真实风险案例和防护建议

AI 助理可能被“提示注入”攻击,甚至自动把你的私人信息发给陌生人,实际安全措施远没想象中牢靠。

  • 真实案例:邮件指令被自动执行:Alex Cohen 用 Instinct 测试时,发了封带指令的邮件,结果助理自动把待办事项发到另一个邮箱。如果黑客用类似方法钓鱼,数据就可能外泄。
  • 实用建议:定期用 AI 审计账号授权:作者建议用 ChatGPT、Instinct 或 Grok Bot 自动检查 Google 账号已授权的应用,批量移除不再需要的权限,避免数据被滥用。
带走一句话

“用 AI 助理时,输入验证码和密码的那一刻,你其实已经把信任交给了一个你看不到的黑箱。”

AI 视角启发
  • 只用 AI 助理处理不涉及敏感信息的事务,涉及银行、主邮箱等账号时优先用官方插件或本地助理,避免在云端输入密码和验证码。
  • 定期用 AI 或手动检查、撤销第三方应用对主账号的授权,尤其是 Google、Apple、Amazon 等核心服务,防止权限遗留和数据泄露。

↗ 观看原片(YouTube)

→ 看今天的全部更新每天替你盯 14 个顶级英文播客频道,AI 提炼成几分钟读完的中文精华。每日更新,无需登录。
微信扫一扫 / 长按识别

每天早上,这份精华我直接发你微信。加我,长按左边二维码。

微信:xiangcaizi02