Lesen Sie das Handbuch, nicht die Ankündigung
Shownotes
Seit Mitte August wird ein Produkt beworben, das kein Werkzeug sein will, sondern ein Kollege: ein KI-Agent mit eigenem Computer in der Cloud, der sich in Ihre Programme einloggt und mehrstufige Aufträge zu Ende bringt. Diese Folge macht etwas Neues: Tina übernimmt die Verteidigung des Produkts und trägt die stärksten Argumente vor, die es dafür gibt. Frank hält nur eines dagegen, das öffentliche Handbuch des Herstellers, alle vierzehn Seiten, selbst gelesen und selbst ausgezählt. Am Ende gibt die Verteidigung das Mandat zurück, und zwei ihrer Argumente bleiben trotzdem stehen.
Die Themen:
- Das Versprechen aus der Ankündigung (jeder Bot bekommt einen eigenen Computer) gegen den Satz aus dem Handbuch: Alle Bots teilen sich denselben dauerhaften Computer, mit Dateien, Browsersitzungen und Anmeldungen
- Die Warnung des Herstellers an seine eigenen Kunden, im Wortlaut: Benutzen Sie einzelne Bots nicht als Sicherheitsgrenze
- Das Umfeld, sauber datiert: 41 Prozent der Unternehmen ab 20 Beschäftigten setzen KI ein (Bitkom, befragt Kalenderwoche 2 bis 6 im Jahr 2026), im Vorjahr 17 Prozent. Warum der Erhebungszeitraum dazugehört: Es gibt eine zweite Bitkom-Erhebung mit derselben Stichprobengröße und einer anderen Zahl
- Die Vorbereitungslücke aus dem SAP Value of AI Report mit Oxford Economics (2.600 Führungskräfte in 13 Ländern, ohne Länderaufschlüsselung): 83 Prozent sehen großes Potenzial in agentischer KI, 3 Prozent fühlen sich vollständig vorbereitet, 38 Prozent haben für agentische Abläufe keinen Menschen im Prozess vorgesehen
- Die Zahl dieser Folge ist eine Null, selbst gemessen: 14 Seiten Produktdokumentation, rund 12.800 Wörter, 16 Angriffsbegriffe von Prompt Injection bis Credential Theft, kein einziger Treffer. Mit Gegenprobe, damit die Null kein Messfehler ist: Freigabe 81 Treffer, Datenschutz 62, Computer 203, Sicherheit 50
- Die Pointe der Messung: Das Handbuch spricht fünfzig Mal über Sicherheit und kein einziges Mal über einen Angreifer
- Die geerbte Anmeldung, durchgespielt statt beschrieben: Der Buchhaltungsbot meldet sich morgens im Zahlungssystem an, der Terminbot findet nachmittags die offene Sitzung vor. Kein Angriff, kein Fehler, dokumentiertes Verhalten
- Was Freigaben leisten und was nicht, im Wortlaut des Handbuchs: Eine Freigabe steuert die vorgeschlagene Handlung, sie macht bereits erledigte Arbeit nicht rückgängig
- Das Argument der Verteidigung, das hält: Die Hälfte der Programme im Mittelstand hat keine Schnittstelle, und ein Agent, der Oberflächen wie ein Mensch bedient, löst ein echtes Problem
- Der Testwert aus der eigenen Ankündigung, den niemand zitiert: 26 Prozent bei Aufgaben auf der Kommandozeile, neben Werten um 70 in anderen Tests
- Frühe Testfassung, keine EU-Freigabe, Verarbeitung in amerikanischen Rechenzentren: Für Kundendaten ist das eine eigene Prüfung
- Drei Schritte für diese Woche, ohne Budget: die Sicherheitsseite vor dem Kauf nach dem Wort Angriff durchsuchen, ein Zugang je Zweck statt ein Zugang für alles, und aufschreiben, an welcher Stelle der Mensch steht. Nicht ob. Wo.
Quellen:
- Grok Bot, Ankündigung vom 11. August 2026, ausdrücklich als frühe Beta gekennzeichnet: https://x.ai/news/introducing-grok-bot
- Grok Bot, Produktdokumentation, Seite Sicherheit und Datenschutz, mit den zitierten Sätzen zur gemeinsamen Rechnerumgebung, zur Sicherheitsgrenze und zu Freigaben: https://docs.x.ai/grok-bot/approvals-security-and-privacy
- Grok Bot, Übersicht der Dokumentation (Grundlage der Auszählung über alle 14 Seiten, Seitenliste aus der Sitemap): https://docs.x.ai/grok-bot/overview
- Grok 4.6, Ankündigung vom 12. August 2026 mit dem Testwert von 26 Prozent (Terminal-Bench v3.0) neben weiteren Benchmarks: https://x.ai/news/grok-4-6
- Bitkom, Presseinformation vom 11. März 2026, Bitkom Research, 604 Unternehmen ab 20 Beschäftigten, telefonisch, erhoben Kalenderwoche 2 bis 6 im Jahr 2026, repräsentativ: https://www.bitkom.org/Presse/Presseinformation/Digitalisierung-der-Wirtschaft-Unternehmen-beschaeftigen-sich-mit-KI
- SAP Value of AI Report 2026 mit Oxford Economics, veröffentlicht am 15. Juli 2026, 2.600 Führungskräfte in 13 Ländern einschließlich Deutschland, ohne Länderaufschlüsselung: https://news.sap.com/2026/07/business-value-ai-spiking-increased-adoption-agentic-expectations/
Zur Einordnung der Messung: Die Auszählung der Dokumentation ist eine eigene, wiederholbare Erhebung vom 17. August 2026 über alle 14 Seiten der Grok-Bot-Dokumentation (Seitenliste aus der Sitemap von docs.x.ai). Gesucht wurden die Begriffe prompt injection, injection, untrusted, malicious, phishing, adversarial, hijack, attack, threat, exploit, scam, spoof, poison, jailbreak, compromise und credential theft.
Nächste Folge am 2. September, wie immer mittwochs um 11:07 Uhr.
Mehr zum Podcast und zum Buch: https://darc-transform.de/podcast/
KI-Transparenz: Beide Stimmen in dieser Folge sind KI-generiert, auch Frank hören Sie als KI-Stimme. Die Gedanken und die Worte sind seine. Mehr: https://darc-transform.de/podcast/
Neuer Kommentar