Sicherheitsforscher von Cereblab entdeckten, dass die Programmier-KI Grok Build ganze Code-Repositories inklusive gelöschter Geheimnisse in die Google Cloud hochlud. SpaceXAI schaltete die Funktion nach der Veröffentlichung ab, ein Server-Flag verhindert nun den automatischen Upload. Das Risiko einer ungewollten Datenweitergabe bei KI-Coding-Tools rückt damit stärker in den Fokus.
Mit sogenannter Cryptographic Context Injection lassen sich schädliche Anweisungen so verschlüsseln, dass Grok seine Sicherheitsleitplanken umgeht und Nutzerdaten abfliessen. Die neue Angriffsmethode zeigt, dass LLM-Guardrails weiterhin durch verschleierte Eingaben ausgehebelt werden können und das Risiko von Datenlecks steigt.
21.08.2026 · Ars Technica AI (arstechnica.com) · Sicherheit
Die Audiomodelle von xAI laufen jetzt im AI Gateway mit Echtzeit-Sprache, Text-to-Speech und Speech-to-Text. Sie nutzen dasselbe Routing, dieselbe Observability und Kostenkontrolle wie andere Modelle. Über das AI SDK 7 lassen sich Sprachagenten mit kurzlebigen Tokens bauen, ohne den API-Schlüssel im Client offenzulegen.
30.06.2026 · Vercel Blog (vercel.com) · Agenten