Am 5. Oktober 2026 gab das Startup Ghost bekannt, den Stealth-Modus zu verlassen und unter der Führung von Andreessen Horowitz eine Seed-Finanzierungsrunde über 11 Mio. US-Dollar abgeschlossen zu haben. Das erste Produkt des Unternehmens ist der Core, ein Computer für 3.499 US-Dollar, den Ghost als Heimgerät für den dauerhaften Betrieb lokaler KI-Modelle und Agenten positioniert. TechCrunch berichtete über die Finanzierungsrunde und das Produkt, und auf der Ghost-Website finden sich Preis und technische Daten.
Der Core ist für die Arbeit mit persönlichem Kontext gedacht: Das Unternehmen beschreibt Verbindungen zu Apps, Dateien und Geräten. Der Nutzen des Geräts hängt daher sowohl von der Hardware als auch davon ab, auf welche Daten der Agent zugreift, wie er Netzwerkfunktionen nutzt und welche Aktionen er im Namen des Besitzers ausführen kann.
Was über den Computer bekannt ist

Laut den technischen Angaben von Ghost ist der Core mit einer NVIDIA RTX PRO 4000 Blackwell SFF, einem AMD Ryzen 5 7600, 64 GB DDR5-Arbeitsspeicher und einer 1-TB-SSD ausgestattet. Für die Grafikkarte gibt NVIDIA 24 GB GDDR7-Speicher und eine Bandbreite von 432 GB\/s an.
Diese Zahlen beziehen sich auf die Komponenten. Sie beschreiben nicht die Leistung des fertigen Core bei konkreten Aufgaben. In den verfügbaren Materialien gibt es keine unabhängigen Tests des Geräts; daher sind Generierungsgeschwindigkeit, Leistungsfähigkeit der Agenten, Stromverbrauch und Geräuschpegel bislang nicht bewertet.
Ghost-Gründer Zain Jawaid zufolge sollte die Auslieferung der ersten Charge in der letzten Oktoberwoche beginnen. Am 6. Oktober war dies ein angekündigter Termin für die Zukunft; TechCrunch hatte noch nicht über erfolgte Lieferungen berichtet.
Lokale Verarbeitung und Netzwerkfunktionen
Ghost gibt an, dass der dialogbasierte KI-Dienst und das Gedächtnis auf dem Gerät selbst laufen und der Core sich mit Apps und Dateien verbinden sowie Kontext speichern kann. Einige Funktionen nutzen jedoch das Internet und externe Dienste.
Die Datenschutzerklärung von Ghost, die am 4. Oktober 2026 in Kraft trat, beschreibt die lokale Speicherung und Verarbeitung von Gesprächen, Dateien, Inhalten verbundener Apps und Erinnerungen. Bei Online-Funktionen wie Websuche oder Anrufen kann eine Anfrage vom Core über ein Ghost-Gateway an einen Drittanbieter weitergeleitet werden. Das Unternehmen teilt mit, dass sein Gateway den Inhalt der Anfrage und der Antwort weiterleitet, ohne ihn zu speichern; der externe Anbieter verarbeitet die Anfrage nach seinen eigenen Regeln.
Für den Fernzugriff auf den Core bietet Ghost ein Relay an, das den Datenverkehr zwischen Gerät und App weiterleitet. Die Richtlinie beschreibt außerdem die Möglichkeit, das Relay durch eine eigene Verbindungsmethode zu ersetzen. Der lokale Modellbetrieb und der Fernzugriff sind somit getrennte Teile des Systems; der Datenweg hängt von den ausgewählten Integrationen und Funktionen ab.
Der Bildschirmverlauf ist standardmäßig deaktiviert. Aktiviert der Nutzer ihn, speichert der Core Bildschirmaufnahmen und den erkannten Text. Der Richtlinie zufolge werden diese Aufzeichnungen sieben Tage nach der letzten Erfassung oder früher gelöscht, wenn das Speicherlimit erreicht ist. Das erweitert den für den Agenten verfügbaren Kontext und erhöht zugleich die Menge der auf dem Gerät gespeicherten Informationen.
Zugriff auf Daten und Aktionen
Der Core ist als Agent konzipiert, der auf verbundene Quellen zugreift und Aufgaben ausführt. Je umfangreicher der Zugriff auf E-Mail, Kalender, Dokumente und Konten ist, desto wichtiger sind klare Berechtigungen und die Kontrolle über die Aktionen des Agenten.
In einem Interview mit TechCrunch berichtete Jawaid von einem in Entwicklung befindlichen Netzwerkfilter: Er soll ausgehende Anfragen des Agenten überwachen und bestimmte Aktionen blockieren. In den veröffentlichten Materialien gibt es keine unabhängige technische Überprüfung dieses Mechanismus und keine Bestätigung, dass er bereits in der ausgelieferten Version des Core aktiviert ist. Ghost erklärt, eine unabhängige Prüfung des verwalteten Gateways und des Relays organisieren zu wollen; in den untersuchten Quellen sind keine Ergebnisse eines solchen Audits veröffentlicht.
Die lokale Speicherung bestimmt, wo ein Teil der Informationen verarbeitet wird. Für eine umfassende Bewertung des Schutzes sind außerdem verbundene Konten, Berechtigungen, Fernzugriff und das Verhalten des Agenten wichtig. Wenn das Gerät über Benutzerkonten handeln darf, gehören verständliche Einstellungen und klar begrenzte Befugnisse zum Wert des Produkts.
Was die erste Auslieferung zeigen wird
Ghost verkauft den Core als fertiges System mit vorinstallierten Modellen und einer Softwareschicht für den Betrieb von Agenten. Preis und angekündigte Konfiguration sind bereits bekannt, doch die verfügbaren Materialien zeigen bislang nicht, wie zuverlässig das Gerät Aufgaben erledigt, wie es sich bei Netzwerkoperationen verhält und wie transparent Nutzer Speicher und Berechtigungen verwalten können.
Unabhängige Tests der ersten Geräte werden eine praktische Bewertung dieser Aspekte ermöglichen. Bislang bestätigt sind die Ankündigung der Finanzierungsrunde, der Preis und die veröffentlichten technischen Daten; der praktische Nutzen des Core hängt von der Funktionsweise des Softwaresystems und davon ab, wie gut sich der Datenzugriff und die Aktionen der Agenten steuern lassen.