Vergleich zwischen einem Agent, der einen geliehenen menschlichen Login verwendet, und einem Agent mit einem eigenen zugewiesenen Konto.
Guides & Insights

Grok Bot meldet sich als du an: Die Frage, die SpaceXAI nicht beantwortet hat

Autor

Alistair Wren

Veröffentlicht am

Neueste Modelle · 20Alle Modelle ansehen
Benchmarks: Artificial Analysis · täglich aktualisiert
Zurück zu allen Beiträgen

Das meistzitierte Zitat aus der Woche, in der Grok Bot startete, drehte sich nicht darum, was die Bots können. Es war eine Kritik: Das Bemerkenswerte ist nicht, dass die Agenten laufen, sondern dass sie sich als du anmelden — und SpaceXAI hat nicht veröffentlicht, wie diese Authentifizierung funktioniert. Diese Lücke ist der Grund, warum OrcaID existiert, und es befindet sich derzeit in der Vorregistrierung, wo du den Handle reservieren kannst, den ein Agent tragen würde, ohne ein Konto zu eröffnen oder eine Abrechnung zu starten.

SpaceXAI hat Grok Bot am 11. August 2026 als Beta eingeführt, die um „ständig aktive“ KI-Teammitglieder herum aufgebaut ist. Nach eigener Beschreibung des Unternehmens laufen die Bots auf einem Cloud-Computer, melden sich bei den Tools an, die Sie bereits verwenden, und arbeiten weiter, nachdem Sie den Laptop geschlossen und ins Bett gegangen sind. Sie melden sich nur dann bei Ihnen zurück, wenn etwas eine menschliche Entscheidung erfordert. Bloomberg berichtete am selben Tag; MacRumors erwähnte die macOS- und iOS-Builds. Es ist ein wirklich ambitioniertes Produkt, und jeder Teil der obigen Beschreibung ist eine Fähigkeitsbehauptung von SpaceXAI und nicht etwas, das ein Dritter verifiziert hat.

„Melden Sie sich bei den Tools an, die Sie bereits verwenden" leistet eine Menge Arbeit.

Es gibt einen Satz in SpaceXAIs eigener Ankündigung, der das gesamte Problem besser umreißt als jeder Kritiker: „Bots haben ihren eigenen Computer. Sie melden sich bei den Tools an, die Sie bereits verwenden, und arbeiten über Apps, Posteingänge und mehr hinweg.“

Lies diese beiden Sätze zusammen. Die Bots bekamen ihren eigenen Computer — eine Maschine in der Cloud, sodass Aufgaben nicht ins Stocken geraten, wenn du weggehst. Sie bekamen nicht ihre eigenen Konten. Die Hardware wurde vom Menschen getrennt, die Identität jedoch nicht, und diese Asymmetrie ist das Thema dieses Artikels.

Lesen Sie nun die operative Phrase langsam, denn sie ist das gesamte Produkt und das gesamte Problem.

Für einen Bot, der Vertriebsakquise betreiben soll, braucht er dein E-Mail-Konto. Damit er eine Marketingkampagne durchführen kann, braucht er dein Werbekonto. Damit er Büroabläufe übernimmt, braucht er das, womit du Dinge kaufst. SpaceXAI sagt, dass die eigenen Mitarbeiter Grok Bot genau für diese Aufgaben genutzt haben — Vertriebsakquise, Marketingkampagnen, Onboarding, Büroabläufe und Fehlerbehebungen. Jede dieser Aufgaben endet in einem System, das dich kennt, dir Rechnungen stellt und dich für das verantwortlich macht, was unter deinem Namen geschieht.

Es gibt nur wenige Möglichkeiten, Software diesen Zugriff zu gewähren, und keine davon ist komfortabel. Man kann ein Passwort übergeben, was bedeutet, dass die Zugangsdaten nun an einem Ort liegen, den man nicht kontrolliert. Man kann ein OAuth-Token übergeben, was besser ist, aber OAuth-Scopes wurden für Apps entwickelt, die genau eine vorhersehbare Sache tun, nicht für einen Agenten, der zur Laufzeit entscheidet, was er braucht. Man kann es einen Browser in der eigenen angemeldeten Sitzung steuern lassen, was die leistungsfähigste und am wenigsten begrenzte Option ist — ein Session-Cookie trägt die volle Autorität, ohne jede Vorstellung von einer Obergrenze.

Die eigene Seite von SpaceXAI verweist auf die dritte. Unter der Überschrift „Ein Computer für sich“ heißt es, die Bots „können sich anmelden und über Apps, Tools und Websites hinweg arbeiten, einschließlich Plattformen ohne saubere API oder MCP, und mit der erledigten Arbeit zurückkommen.“ Eine Plattform ohne saubere API ist eine Plattform, die man erreicht, indem man ihre Website eingeloggt bedient. Das ist der leistungsfähigste verfügbare Delegationsmodus und derjenige ohne jede Obergrenze – und er wird als Feature beschrieben, zu Recht, denn er ist es, der das Produkt auf dem langen Schwanz von Tools funktionieren lässt, die nie eine API veröffentlicht haben.

Welches Anmeldeverfahren dahintersteckt, ist Stand Ende August 2026 nicht öffentlich dokumentiert. Das ist der Kern der Kritik. Es ist nicht die Behauptung, dass SpaceXAI etwas Unsicheres getan hat; es ist vielmehr, dass ein Produkt, dessen Kernfunktion die Anmeldung bei deinen Konten ist, als Betaversion veröffentlicht wurde, ohne sein Authentifizierungsmodell zu veröffentlichen, und der breitere Rollout hat weiterhin kein angekündigtes Datum.

SpaceXAI's Grok Bot announcement page.

Warum ein ständig aktiver Agent die Sache schlimmer macht, als ein Chatbot es tat.

Ein Chat-Assistent, der Ihre Anmeldedaten benötigt, fragt danach, während Sie gerade davorsitzen. Sie beobachten, was er tut, und die Sitzung endet, wenn Sie den Tab schließen. Die Gefährdung ist durch Ihre Aufmerksamkeit begrenzt.

Das Design von Grok Bot entfernt diese Grenze bewusst. Der Nutzen besteht darin, dass es arbeitet, während Sie schlafen, und Sie nur bei Ermessensentscheidungen unterbricht. Das ist nützlich, und es bedeutet, dass der Zeitraum, in dem Ihre Identität an Software delegiert ist, nun in Tagen statt in Minuten gemessen wird, wobei der Großteil davon ohne menschliche Beteiligung abläuft.

Drei Konsequenzen ergeben sich daraus, und sie sind struktureller statt spekulativer Natur:

Die Zuordnung bricht zusammen. Wenn jede Aktion am anderen Ende mit deinem Login ankommt, können deine Mail-Logs, deine Kreditkartenabrechnung und dein Audit-Trail nicht mehr unterscheiden, was du getan hast und was der Bot getan hat. Nach einem Monat Dauerbetrieb ist diese Unterscheidung nicht mehr wiederherstellbar.

Der Widerruf ist ein stumpfes Mittel. Der einzige zuverlässige Weg, eine delegierte Sitzung zu stoppen, die du nicht kontrollierst, ist, deine eigenen Anmeldedaten zu invalidieren – das Passwort zu ändern, das Token zu widerrufen, dich überall abzumelden. Am Ende sperrst du dich selbst aus, um deinen Agenten zu stoppen.

Es gibt keine natürliche Obergrenze. Eine angemeldete Sitzung hat kein Ausgabelimit. Was auch immer Ihr Konto tun kann, der Agent, der diese Sitzung hält, kann es tun, solange er sie hält.

Die Multi-Agenten-Version desselben Problems

Grok Bot ist nicht ein einzelner Bot. SpaceXAI beschreibt mehrere parallel laufende Bots, von denen einer die anderen verwaltet, Spezialisten für unterschiedliche Aufgaben, und Bots, die einem Gruppenchat beitreten, in dem sie sich eigenständig koordinieren — Arbeit weitergeben, Zuständigkeiten zuweisen und den Menschen nur bei Ermessensentscheidungen hinzuziehen.

Wenden wir nun die drei oben genannten Konsequenzen auf ein Team von fünf Personen an. Wenn alle fünf unter einer einzigen menschlichen Identität handeln, dann ist „welcher Bot das getan hat“ keine Frage, die die von ihnen berührten Systeme beantworten können, denn diese Systeme haben nur dich gesehen. Die Zuschreibung innerhalb des Gruppenchats ist eine Konvention, die die Bots untereinander pflegen; sie ist für deine Bank, deinen E-Mail-Anbieter oder deinen Lieferanten nicht sichtbar. Die Orchestrierung ist real, die Verantwortlichkeit ist fiktiv.

Genau hier ist der Punkt, an dem eine ausgestellte Identität aufhört, eine nette Idee zu sein, und anfängt, das einzig praktikable Design zu sein. Fünf Agenten, die jeweils ihren eigenen Benutzernamen, Kontostand und ihre eigene Karte besitzen, erzeugen konstruktionsbedingt fünf getrennte Hauptbücher. Man muss nicht rekonstruieren, wer was getan hat, weil es von vornherein nie zusammengeführt wurde.

The OrcaID terms section showing reserve, fund and cap, and pull.

Was eine ausgestellte Identität ändert

OrcaIDs Vorschlag ist, dass der Agent ein eigenes Konto erhält: einen Handle in der Form @name, der als name.orcaid.ai aufgelöst wird; dazu gehören eine Wallet, eine virtuelle Karte, ein Posteingang, der seine gesamte Domain umfasst, und eine Telefonnummer. Laut eigener Beschreibung der Website sind die Wallet, die Karte und die Nummer mit „by verification“ markiert und der Posteingang mit „at launch“ – dies ist eine Reservierungsphase, und es wäre falsch, irgendetwas davon als heute bereits funktionierend zu beschreiben.

Die Design-Behauptung ist allerdings anhand der drei Konsequenzen testbar:

Handlungen kommen als du an; die Zuschreibung bricht zusammen. Was ein ausgestelltes Konto stattdessen tut: Handlungen kommen als @name an; der Agent ist die benannte Partei im Datensatz.

Widerruf bedeutet, deine eigenen Zugangsdaten zu ändern. Was ein ausgegebener Account stattdessen tut: Ein Kill-Schalter, der den Agenten mit einem Klick pausiert und dich unberührt lässt.

Eine Sitzung hat keine Ausgabenobergrenze. Was ein ausgegebenes Konto stattdessen tut: Ein monatliches Limit, das als harter Stopp beschrieben wird, und eine Karte, die in dem Moment abgelehnt wird, in dem sie dieses Limit überschreitet.

Ausgaben sind über mehrere Abrechnungsportale verteilt. Was ein ausgegebenes Konto stattdessen tut: „Token + Dollar, ein Hauptbuch" — eine Abrechnung, die Modellaufrufe und reale Gebühren abdeckt.

Die Rahmung auf {{1}}orcaid.ai{{/1}} lautet: {{2}}"Der Name ist die Leine"{{/2}} – eine Sache, die man finanzieren muss, eine Sache, die man begrenzen muss, eine Sache, die man ziehen kann. Für einen Agenten, der wochenlang unbeaufsichtigt läuft, ist das eine grundlegend andere Sicherheitsgeschichte als {{3}}"wir haben nicht erklärt, wie der Login funktioniert"{{/3}}.

Was man jetzt tatsächlich dagegen tun kann

{{1}}Grok Bot{{/1}} befindet sich in der Beta-Phase und ist in bestehende kostenpflichtige Abo-Stufen integriert, wobei Unternehmenskunden auf einer Warteliste stehen und kein Veröffentlichungstermin für einen breiteren Rollout bekannt gegeben wurde. OrcaID befindet sich in der Vorregistrierung. Keine dieser Tatsachen unterstützt heute einen Migrationsplan, daher ist der ehrliche Rat kleiner als eine Strategie:

Wenn Sie permanent aktive Agenten gegen Ihre eigenen Konten laufen lassen, gehen Sie vorerst davon aus, dass Sie deren Aktionen nicht von Ihren eigenen trennen können, und begrenzen Sie entsprechend, was Sie delegieren – eine eigene Karte mit niedrigem Limit und ein separates E-Mail-Konto sind grobe Mittel, aber sie sind noch heute Nachmittag verfügbar. Drängen Sie Ihre Anbieter, ihr Authentifizierungsmodell zu veröffentlichen; die Tatsache, dass die Frage laut zum meistbeachteten Launch des Monats gestellt wird, ist der Weg, wie diese Norm etabliert wird. Und wenn Sie vorhaben, Agenten einzusetzen, die Transaktionen ausführen, kostet es nichts, den Namen zu reservieren, den ein solcher tragen würde, und es beginnt keine Abrechnung.

Diagram comparing password, OAuth token and logged-in session delegation.

Das Fazit

Die Fähigkeitsgeschichte von Grok Bot ist stark genug, dass die Identitätsfrage diejenige ist, die man sich stellen sollte. Ständig aktive Agenten, die sich in Ihre Konten einloggen, in Teams koordinieren und tagelang ohne Aufsicht laufen, sind keine kleine Erweiterung eines Chatbots – sie sind eine Delegation Ihrer Identität ohne Obergrenze, ohne saubere Zuordnung und ohne Widerruf, abgesehen davon, sich selbst auszusperren. SpaceXAI hat nicht veröffentlicht, wie es damit umgeht, und bis das geschieht, steht die Kritik für sich.

Die alternative Form ist nicht kompliziert: Gib dem Agenten einen eigenen Namen, finanziere ihn, begrenze ihn und behalte einen Schalter, der ihn ausschaltet. Genau das soll OrcaID werden, und es ist heute eher eine Reservierung als ein Produkt. Die Lücke, auf die es abzielt, wurde jedoch durch den größten Agentenstart des Monats demonstriert.

Quellenhinweis: Das Startdatum von Grok Bot (11. August 2026), das Cloud-Computer-Modell, das Verhalten, sich bei den Tools anzumelden, die du bereits nutzt, die Always-on-Darstellung, die Multi-Bot-Gruppenchat-Koordination, die internen Anwendungsfälle und die Bündelung in der kostenpflichtigen Stufe sind allesamt eigene Angaben von SpaceXAI aus dessen Einführungsmaterial. Die Kritik, dass sich die Agenten als du anmelden und dass das Authentifizierungsmodell nicht offengelegt wird, sowie das Fehlen eines veröffentlichten Termins für den breiteren Rollout stammen aus unabhängiger Analyse- und Presseberichterstattung – nicht von SpaceXAI. Berichterstattung zum Starttag: Bloomberg und MacRumors, 11. August 2026. Das Handle-Format, die Fähigkeiten, die Statusbezeichnungen „By verification“ / „At launch“ und die Governance-Kontrollen von OrcaID stammen von orcaid.ai, geprüft am 22.08.2026, und sind Angaben vor der Registrierung. Es wurde keine Integration zwischen OrcaID und Grok Bot angekündigt und eine solche wird hier auch nicht impliziert.

© 2026 OrcaRouter

Für Anbieter

Du betreibst eine Inferenz-Plattform? Bring deine Modelle auf OrcaRouter.

providers@orcarouter.ai

Community beitreten

Discordsupport@orcarouter.aiXGitHubYouTube