Am 13. Juli 2025 veröffentlichte Marko Elez (25), Mitarbeiter der US-Behörde DOGE, auf GitHub versehentlich ein Python-Skript mit einem privaten API-Schlüssel für über 50 KI-Modelle von xAI. Der Sicherheitsdienstleister GitGuardian entdeckte den öffentlich einsehbaren Schlüssel mithilfe eines automatischen Scans und meldete die Datenpanne unverzüglich. Elez, der Zugang zu Systemen von US-Behörden wie Sozialversicherung und Heimatschutz besitzt, entfernte das Skript erst nach der Warnung – zu diesem Zeitpunkt war der Schlüssel bereits öffentlich einsehbar.