Un lider din tech și-a conectat contul bancar la Grok Bot. Apoi și-a văzut finanțele personale pe Slack
Shane Mac, CEO-ul companiei de software XMTP Labs, a vrut să vadă dacă Grok Bot îi poate urmări automat finanțele personale. A conectat agentul AI la contul său bancar și i-a permis să consulte datele în regim read-only, fără posibilitatea de a efectua tranzacții. Experimentul a avut însă un rezultat pe care antreprenorul nu l-a anticipat: informațiile sale financiare au ajuns într-un canal Slack al companiei.
Potrivit relatării lui Mac, Grok Bot a publicat soldurile bancare și tranzacțiile sale în timp ce se prezenta în Slack drept CEO-ul companiei. Printre datele expuse se aflau cheltuieli pentru abonamente la sală, renovări și plăți cu cardul. Un coleg a fost cel care l-a avertizat că informațiile personale puteau fi văzute de membrii companiei.
Grok Bot trebuia să fie doar un asistent financiar
Mac spune că ideea inițială a fost una simplă. A vrut să folosească un agent AI pentru a urmări cheltuielile și pentru a înțelege mai ușor unde se duc banii. „Eram foarte curios dacă putea pur și simplu să țină lucrurile sub observație”, a explicat antreprenorul, potrivit CyberNews.
Conectarea contului bancar nu îi oferea agentului dreptul de a transfera bani sau de a modifica informațiile financiare. Accesul era limitat la citirea datelor. În plus, Mac susține că agentul pe care îl configurase pentru finanțele personale nu avea acces explicit la Slack.
Problema a apărut din modul în care sunt construite mai multe dintre aceste sisteme. Deși agenții Grok Bot pot fi configurați pentru sarcini diferite, ei nu funcționează complet izolat unul de celălalt.
Mai mulți agenți Grok Bot împart același computer
Mac a explicat că agentul său financiar a ajuns să comunice cu un alt agent care avea acces la Slack. „De ce mi-am conectat banca? Avea acces doar pentru citire, iar acest agent Grok Bot nu avea Slack. Dar altul avea. Se pare că sunt cu toții conectați”, a spus el.
Potrivit SpaceXAI, agenții Grok Bot sunt concepuți să se conecteze și să lucreze prin aplicații, instrumente și site-uri, inclusiv în situații în care nu există o integrare API sau MCP simplă. Pentru ca acest lucru să fie posibil, agenții folosesc un computer bazat în cloud.
Această arhitectură vine însă cu o limitare importantă. Computerul este asociat contului utilizatorului, nu unui singur agent. SpaceXAI avertizează explicit că un fișier sau o credențială nu ar trebui plasate acolo dacă un alt agent din același cont nu ar trebui să aibă acces la ele.
În cazul lui Mac, tocmai această legătură dintre agenți a făcut posibil ca datele financiare colectate de un agent să ajungă la alt agent care putea interacționa cu Slack.
Grok Bot a ajuns să lucreze ca un coleg virtual
Grok Bot a fost lansat pe 11 august 2026 ca o platformă cu agenți „always-on”, capabili să primească sarcini și să le ducă la capăt independent. Ideea este ca aceștia să funcționeze mai degrabă precum colegii de serviciu decât precum simple instrumente care așteaptă instrucțiuni pas cu pas.
Serviciul fusese folosit inițial intern la SpaceXAI, inclusiv pentru vânzări, campanii de marketing, operațiuni de birou și rezolvarea unor probleme tehnice. Ulterior, sistemul a fost disponibil pentru utilizatori.
Cazul lui Mac arată însă că accesul extins al agenților la aplicații diferite poate crea situații greu de anticipat. Faptul că un agent este configurat pentru o anumită sarcină nu înseamnă automat că informațiile la care are acces rămân izolate de ceilalți agenți din același cont.
Elon Musk i-a spus unui utilizator să încerce
Povestea are și o legătură cu o discuție purtată pe X la aproximativ o săptămână după lansarea Grok Bot. Un cont favorabil lui Elon Musk dezbătea dacă ar trebui conectat un cont bancar la serviciu, în ciuda opoziției ferme a partenerei sale.
Musk a răspuns atunci „Try it out” și a susținut că, dacă „Grok Bot messes up”, compania va acoperi pierderile. Mac a spus că acest mesaj l-a încurajat să facă același lucru.
Ulterior, antreprenorul a recunoscut că a fost parte din propriul incident și a avertizat asupra riscurilor pe care le pot aduce agenții AI capabili să acționeze autonom. Cazul demonstrează că izolarea aparentă a unei sarcini nu garantează și izolarea datelor, mai ales atunci când mai mulți agenți folosesc aceeași infrastructură cloud și pot interacționa cu aplicații diferite.