Das Wall Street Journal berichtete, ein Mitarbeiter habe Shane Mac, den CEO von XMTP Labs, auf eine Slack-Nachricht mit einem Screenshot seiner privaten Finanzdaten aufmerksam gemacht. xAI beschreibt Bots desselben Nutzerkontos als Nutzer eines gemeinsamen Cloud-Rechners und erklärt, dass Freigaben bereits ausgeführte Aktionen nicht rückgängig machen. (Bericht des Wall Street Journal; Sicherheitsdokumentation von xAI)

Der gemeldete Slack-Beitrag

Der Screenshot soll Kontostände von Shane Mac sowie Baukosten und wiederkehrende Ausgaben für Netflix und eine Kfz-Versicherung gezeigt haben. Ecosistema Startup zufolge hatte ein persönlicher „CFO“-Bot lesenden Zugriff auf Macs Giro- und Sparkonten und sollte monatlich einen Bericht an eine private Bot-Gruppe senden. (Bericht des Wall Street Journal; Ecosistema Startup)

Ecosistema Startup und Pasquale Pillitteri datieren den Vorfall unter Berufung auf Mac auf den 1. Oktober 2026. (Ecosistema Startup; Pasquale Pillitteri)

Was xAI zu Bots und Freigaben sagt

Laut xAI nutzen alle Bots eines Nutzerkontos denselben persistenten Cloud-Rechner. Dazu gehören gemeinsame Dateien, Browser-Sitzungen und Zugangsdaten für die Kommandozeile. Der Rechner wird dem Nutzerkonto zugewiesen, nicht einzelnen Bots; xAI rät ausdrücklich davon ab, getrennte Bots als Sicherheitsgrenze zu behandeln. (Sicherheitsdokumentation von xAI; xAI-FAQ)

Lesender Zugriff auf ein Bankkonto begrenzt, was ein Agent dort ändern kann. xAI beschreibt verbundene Dienste zugleich als Möglichkeit, Kundendaten abzurufen, zu übertragen und mit ihnen zu interagieren. Ein Leserechte-Modell fürs Konto schließt daher nicht automatisch eine Weitergabe über einen anderen eingerichteten Dienst aus. (Grok-Bot-Nutzungsbedingungen; Ecosistema Startup)

xAIs Sicherheitsdokumentation nennt Freigaben für eine einzelne Aktion, dauerhafte Freigaben und die Möglichkeit, eine Aktion abzulehnen. Diese Kontrollen betreffen geplante Aktionen; abgeschlossene Arbeit machen sie nicht rückgängig. Bei unklarem Ziel oder unklarer Wirkung rät xAI davon ab, eine Aktion freizugeben. (Sicherheitsdokumentation von xAI)