El Wall Street Journal informó de que un empleado avisó a Shane Mac, CEO de XMTP Labs, de un mensaje en el Slack de la empresa que incluía una captura de sus finanzas personales: saldos de cuentas corrientes y de ahorro, costes de una obra y cargos periódicos de Netflix y del seguro del coche. El diario describió el aviso y la captura.
La documentación de xAI explica que los bots de una misma cuenta comparten un ordenador en la nube y que las aprobaciones no revierten acciones ya completadas. Esas reglas describen el funcionamiento general de Grok Bot.
El relato sobre el mensaje en Slack
Ecosistema Startup y Pasquale Pillitteri atribuyeron a Mac la fecha del 1 de octubre de 2026 para el episodio. Ambos también describieron un agente financiero de Grok Bot con acceso de solo lectura a sus cuentas bancarias, configurado para preparar informes mensuales. (Ecosistema Startup; Pasquale Pillitteri).
Qué comparten los bots de una cuenta
xAI dice que todos los bots de una cuenta de usuario utilizan un mismo ordenador persistente en la nube. Sus archivos, sesiones del navegador y credenciales de línea de comandos están disponibles para los bots de esa cuenta; el ordenador se asigna por usuario, no por bot. Por eso, separar tareas en distintos bots no crea una frontera de seguridad entre ellos, según la documentación de seguridad de xAI y su preguntas frecuentes.
El acceso bancario de solo lectura limita los cambios que un agente puede hacer en la cuenta. No impide por sí mismo que comparta información mediante otro servicio conectado: los términos de Grok Bot contemplan que esos servicios accedan a los datos del cliente y los transmitan según la configuración.
Qué hacen las aprobaciones
xAI explica que las aprobaciones se aplican a acciones propuestas, no deshacen el trabajo ya completado. La documentación enumera tres opciones: Allow once, Always allow y Deny. También recomienda no aprobar una acción si no se reconoce su destino o no se entiende su efecto, según las instrucciones de seguridad de xAI.