The Wall Street Journal meldde dat Shane Mac, CEO van XMTP Labs, door een medewerker werd gewaarschuwd voor een Slack-bericht met een schermafbeelding van zijn persoonlijke bankgegevens. xAI beschrijft dat Bots van één account bestanden, browsersessies en inloggegevens op een gedeelde cloudcomputer gebruiken. Dat zijn de productregels; het bericht over Mac is een afzonderlijk gerapporteerd incident.
Wat er over het Slack-bericht is gemeld
Volgens The Wall Street Journal bevatte de schermafbeelding saldi van Mac’ betaal- en spaarrekeningen, bouwkosten en terugkerende uitgaven aan Netflix en autoverzekering. Ecosistema Startup meldde dat een persoonlijke financiële Bot alleen-lezen toegang tot de rekeningen had en maandelijks een rapport voor een privégroep met agents moest maken. Die berichtgeving dateerde het incident, op basis van Mac’ relaas, op 1 oktober 2026 (Ecosistema Startup; Pasquale Pillitteri).
Alleen-lezen toegang beperkt wat een Bot op een bankrekening kan veranderen. Dat verhindert op zichzelf niet dat informatie via een andere verbonden dienst wordt verstuurd: de voorwaarden van Grok Bot beschrijven dat verbonden diensten klantgegevens kunnen benaderen en doorgeven zoals ze zijn ingesteld (Grok Bot-voorwaarden).
Welke resources Bots binnen één account delen
xAI zegt dat alle Bots van één gebruiker dezelfde persistente cloudcomputer gebruiken. Bestanden, browsersessies en inloggegevens voor de opdrachtregel zijn daardoor beschikbaar binnen de Bot-omgeving van dat account. De computer is gekoppeld aan de gebruiker, niet aan een afzonderlijke Bot; xAI waarschuwt dan ook om verschillende Bots niet als afzonderlijke beveiligingsgrenzen te behandelen (xAI-documentatie over beveiliging en goedkeuringen; xAI-FAQ).
Die gedeelde omgeving verklaart welke accountresources de Bots volgens xAI gemeen hebben. Ze beschrijft niet de specifieke route van het gemelde Slack-bericht.
Wat goedkeuringen wel en niet doen
xAI beschrijft drie opties voor voorgestelde acties: eenmalig toestaan, altijd toestaan of weigeren. Een goedkeuring geldt voor een actie die nog moet worden uitgevoerd; afgerond werk wordt er niet door teruggedraaid. xAI raadt gebruikers aan een actie niet goed te keuren als het doel of gevolg ervan niet duidelijk is (xAI-documentatie over beveiliging en goedkeuringen).