Tu veux les meilleurs outils IA avant les autres ?
On teste et on décrypte les nouveaux outils IA chaque soir, en 5 min. Gratuit.
Inclus dès l'inscription : notre sélection des meilleurs guides & comparatifs IA.
Choisis ton rythme
Gratuit · Pas de spam · Désabonnement en 1 clic
Le solde du compte d’épargne de Shane Mac, PDG de XMTP Labs, ainsi que ses plus grosses dépenses du mois, ont été exposés dans un canal Slack interne après l’exécution d’un agent IA configuré sur Grok Bot. Grok dit avoir identifié une confusion d’aiguillage et a déployé un correctif de permissions. L’épisode relance, pour l’utilisateur, la question du contrôle d’accès et de la séparation vie pro/vie perso.
Correctif de Grok et retrait des connexions après l’incident
Grok indique avoir mené une enquête, identifié la cause de l’incident et déployé une solution la nuit suivante pour encadrer les transferts d’informations par les agents. À la suite de cet événement, Shane Mac a supprimé toutes ses connexions et déconnecté Google, ses calendriers, ses comptes bancaires et Stripe. Il affirme que des contrôles plus robustes sur l’accès des agents sont nécessaires et que l’enjeu central est de bâtir de meilleurs systèmes de permissions afin que les utilisateurs gardent la main sur ce qu’ils partagent.
Un aiguillage vers « Exec-team » au lieu du groupe privé d’agents
Selon les conclusions partagées, l’agent CFO a bien produit le rapport demandé mais l’a adressé à un canal Slack intitulé « Exec-team », qui réunit l’équipe exécutive d’XMTP, au lieu du groupe privé où Shane Mac échange avec ses agents IA. La confusion a été facilitée par des canaux portant le même nom. Shane Mac avait créé plusieurs agents et relié Slack à l’un d’eux ; en pratique, ces agents exploitaient les mêmes connexions, même lorsqu’ils apparaissaient distincts.
L’agent CFO reçoit pour mission de suivre les finances mensuelles
Mis en place vers la fin août, l’agent CFO devait fournir chaque mois les soldes, les dépenses du mois et récurrentes, signaler d’éventuelles fraudes et proposer des pistes d’économies. Shane Mac lui avait demandé d’endosser le rôle de conseiller financier, avec un accès en lecture seule à ses comptes chèques et épargne, et d’envoyer ses messages uniquement à lui via Grok Bot. L’agent postait alors un rapport dans un chat regroupant ses autres agents, nommé « Mon Équipe Exécutive Personnelle », utilisé comme une petite équipe d’appui. Programmé au départ en hebdomadaire avec de bons résultats, il a déraillé lors du tout premier audit mensuel.
Le jour J sur Slack et le contenu du rapport diffusé
Le jeudi 1er octobre, le responsable produit a alerté Shane Mac par message privé en pensant à un partage du solde bancaire d’XMTP. Shane Mac n’avait rien prévu de tel. En parcourant le message, la mention d’une grange en construction sur la propriété de Shane Mac a levé le doute : il s’agissait de son compte personnel. Le solde du compte d’épargne de Shane Mac et la liste de ses plus grosses dépenses du mois ont montré un dépassement marqué de son objectif de dépenses en raison de ce chantier. Interrogé, Grok Bot s’est excusé et a indiqué qu’il supprimerait le message, déjà effacé par l’intéressé.
Des usages jugés utiles mais une séparation pro/perso réclamée
Dirigeant d’XMTP Labs, Shane Mac rapporte avoir adopté tôt les agents IA personnels, après des essais avec OpenClaw, Hermes et d’autres outils, pour automatiser démarches, devis locaux ou réservations. Il a créé un agent CFO dédié. Tout en jugeant ces agents utiles et appelés à être recherchés par les utilisateurs, il estime que les systèmes actuels doivent mieux encadrer explicitement les permissions, constat également mis en avant par Grok. Il plaide pour une séparation plus nette entre usages personnels et professionnels, citant l’emploi de services comme Google à la maison comme au travail, et redit que l’incident illustre la puissance de ces outils et la nécessité de garde‑fous.




