Jak opisał The Wall Street Journal, pracownik powiadomił Shane Mac, CEO XMTP Labs, o wiadomości na firmowym Slacku zawierającej zrzut ekranu z saldami jego rachunków bieżącego i oszczędnościowego, kosztami budowy oraz cyklicznymi opłatami za Netflix i ubezpieczenie samochodu. Według relacji Ecosistema Startup i Pasquale Pillitteri, powołujących się na Maca, do zdarzenia doszło 1 października 2026 r.

Co xAI mówi o zasobach botów

xAI przypisuje botom na jednym koncie użytkownika ten sam komputer w chmurze. Pliki, sesje przeglądarki i dane uwierzytelniające używane w wierszu poleceń są dostępne w obrębie tej grupy botów; osobne boty nie stanowią odrębnych granic bezpieczeństwa. Tak opisują usługę dokumentacja bezpieczeństwa i FAQ xAI.

Ecosistema Startup podał, że osobisty agent finansowy Grok Bot miał odczytowy dostęp do rachunków Maca i przygotowywać comiesięczny raport dla prywatnej grupy agentów. Dostęp tylko do odczytu ogranicza możliwość zmiany danych na rachunku. Warunki Grok Bot opisują jednak połączone usługi jako kanały, przez które usługa może uzyskiwać dostęp do danych klienta i je przekazywać zgodnie z konfiguracją. Sam odczytowy dostęp do banku nie oznacza więc, że dane nie mogą zostać przekazane przez inne połączone narzędzie.

Co zatwierdzenie może, a czego nie może zrobić

Dokumentacja xAI opisuje trzy rodzaje decyzji o proponowanym działaniu: jednorazowe zezwolenie, stałe zezwolenie lub odmowę. Firma zaleca, by nie zatwierdzać czynności, jeśli jej cel albo skutek nie są jasne. Zatwierdzenie nie cofa działania, które zostało już wykonane — jak podaje dokumentacja bezpieczeństwa xAI.