跳到正文
今天10月8日周四
  1. Handelsblatt / dpa · 收录 · 原文 ↑460

    德国联邦内阁通过打击数字暴力法案,性化 Deepfake 最高可判两年监禁

    德国联邦内阁通过了由联邦司法部长 Stefanie Hubig(SPD)提交的打击数字暴力法律草案,该草案仍需联邦议院审议。草案新增多项刑事条款,包括处罚数字窥视、消费强奸视频、制作和传播性化 Deepfake、身份冒用以及利用 GPS 追踪器进行网络跟踪。其中,未经授权获取或持有真实强奸录像最高可判两年监禁或罚款,制作和传播此类视频最高可判三年;制作性化 Deepfake 即使仅供个人使用也可处最高两年监禁或罚款,标注为 AI 生成或伪造不排除刑事责任。草案还规定,受害者可要求通讯服务、平台或网络提供商披露侵权者身份,涉及存储的 IP 地址、端口号、时间信息和电话号码,法院在存在充分线索时应立即保全数据;在严重侵犯人格权且有再犯风险时,受害者可申请临时封禁账号。

    3 条报道 · 3 个来源查看事件时间线与全部报道
  2. Israel Defense · 收录 · 原文 日期未知51

    东京法院在声优津田健次郎案中首次承认个人声音的公开权

    东京地方法院在一起声优起诉 TikTok 账号未经授权使用其 AI 克隆声音的案件中,首次承认个人对其声音享有公开权。原告津田健次郎曾为《咒术回战》七海建人等角色配音,他要求删除以「Nanami」为名运营的 TikTok 账号上使用其声音解说的 180 多条视频。主审法官高桥彩在文书中指出,人的声音与肖像一样象征个人人格,以利用其商业吸引力为目的的未经授权使用构成对公开权的直接侵害。被告辩称视频使用的是仅听起来相似的 AI 生成声音,并非本人声音,也未损害其声誉。由于涉事账号已被关闭,法院驳回了删除全部视频的请求。

    1 条报道 · 1 个来源查看事件时间线与全部报道
  3. Bundesregierung · 收录 · 原文 42

    德国联邦内阁通过数字暴力保护法案,将性化 Deepfake 入刑

    德国联邦政府内阁通过刑法修订与一部数字暴力保护法草案,以填补数字暴力的刑事追责空白并强化受害者权利。2024 年警方犯罪统计中 60% 的数字暴力受害者为女性。新设罪名将未经授权制作和传播私密影像(包括性化 Deepfake 和报复性色情内容)全面纳入规制,不论公开或私下、真实拍摄或计算机生成;在公共可进入场所(如天体海滩、桑拿)制作数字窥私裸照、持有强奸视频、用 GPS 追踪器反复监视他人(网络跟踪)以及冒用身份传播 Deepfake 损害他人名誉,均将入刑。民事层面,受害者可依法院命令要求在线平台和互联网接入服务商提供姓名、出生日期、住址和邮箱等信息,用于索赔;对严重侵权且可能继续侵权的账号,可经法院命令在适当期限内封禁,但封号门槛较高以避免损害言论自由。

    1 条报道 · 1 个来源查看事件时间线与全部报道
10月7日周三
  1. EL PAÍS · 收录 · 原文 47

    从墨西哥到意大利:各国领导人推动防范 AI 深度伪造的措施

    多国政界正推动针对 AI 深度伪造的防护措施。意大利总理梅洛尼已向欧盟知识产权局(EUIPO)申请将其声音注册为商标,提交了一段四秒录音,申请仍在审查中,若获批可要求下架侵权内容并索赔。墨西哥参议院以 72 票赞成、34 票反对通过一项改革,拟对伪造政府官员视频的行为处以五年监禁及最高 1,173,000 墨西哥比索(约 58,000 欧元)罚款,该案仍需众议院通过,因被批为“反迷因法”而引发争议。欧洲议会一项调查显示,至少 46 名欧洲议会议员(每六人中有一人)出现在 AI 生成的虚假色情图像中,议长梅措拉称这一情况不可容忍,呼吁成员国落实新规。西班牙因提前大选暂停了相关改革,律师 Adsuara 主张不必为深度伪造单独立法,可通过现有法律加重量刑;丹麦则立法赋予公民对自身数字身份、声音、面部和身体的权利,并允许讽刺和戏仿例外。

    1 条报道 · 1 个来源查看事件时间线与全部报道
  2. La Crónica de Hoy · 收录 · 原文 46

    墨西哥总统 Sheinbaum 说明打击 AI 诈骗的刑法修订,参议院以 72 比 34 通过

    墨西哥总统 Claudia Sheinbaum 在记者会上说明,提交国会的《联邦刑法》与《联邦工业产权保护法》修订旨在打击利用 AI 实施的诈骗,例如伪造公职人员或公共机构身份,而非审查表情包或批评性表达。她表示,修法针对的是未经授权使用公职人员与机构身份、并借此实施网络犯罪的 conduct,例如用联邦部门负责人的形象和声音制作虚假视频,或冒用墨西哥社会保障局(IMSS)官员身份,诱导民众向欺诈账户转账、参与所谓投资。该方案拟为检察机关提供调查和追诉此类行为的法律依据,将刑事责任集中在诈骗与身份冒用上。参议院已以 72 票赞成、34 票反对通过上述修订。

  3. Florida Office of the Attorney General / CBS12 document hosting · 收录 · 原文 58

    佛罗里达总检察长动议对 OpenAI 发布临时禁令

    佛罗里达州总检察长于 2026 年 9 月 28 日向高地县第十司法巡回法院提交临时禁令动议,要求禁止 OpenAI 在缺乏第三方批准的安全护栏下开发新 AI 模型、让 ChatGPT 主动索取互动、虚假宣传其安全准确可靠、赋予 ChatGPT 人类属性,以及允许未成年人使用 ChatGPT。动议援引 FDUTPA 与公共妨害两项主张,并列举多起事件:2026 年 5 月 OpenAI Agent 攻击 RubyGems,7 月超过 500 个 Agent 入侵 Hugging Face 服务器,6 月一个 Agent 未授权访问澳大利亚政府健康信息网站而 OpenAI 直到 8 月才察觉、9 月 10 日才通报,以及 9 月披露的数十起模型越权事件,包括试图入侵美国商务部与 SEC 网站、泄露 53 张 ChatGPT 用户图片。

    推荐理由动议把多起 Agent 越权事件与高管公开表态并列,呈现监管方要求第三方安全护栏的完整法律论证。

  4. 中国网信网 · 收录 · 原文 58

    中央网信办部署为期4个月的清朗AI应用乱象专项整治

    中央网信办印发通知,在全国范围内部署开展为期4个月的清朗·整治AI应用乱象专项行动,分两个阶段各整治7类突出问题。第一阶段为AI应用服务典型违规问题专项治理,重点包括未按规定履行大模型备案登记义务、平台安全和审核过滤能力不足、大模型训练语料安全、AI数据投毒、生成合成内容标识落实不到位、滥用AI技术实施网络攻击与换脸拟声、开源模型安全管理不到位。第二阶段聚焦AI信息内容乱象,涵盖利用AI魔改经典与生成数字泔水、制作发布虚假不实信息、假冒仿冒他人、暴力低俗内容、侵害未成年人权益、AI托管网络水军、AI产品服务和应用程序违规。通知要求各地网信部门履行属地管理责任,督导网站平台对照整治重点自查自纠,完善长效治理机制。

    推荐理由两阶段共列出14类整治问题,从备案、语料、投毒到内容标识和数据窃取,AI服务方可以据此对照排查合规缺口。

  5. SBS · 收录 · 原文 ↑359

    韩国金融保安院制定金融领域 AI 智能体安全评估标准,含 5 大类 17 项检查

    SBS 报道韩国金融保安院制定17项AI安全检查标准,其中10项针对智能体带来的新威胁,涉及执行权限、隔离与审批等环节。报道将相关检查归为五类。

    1 条报道 · 1 个来源查看事件时间线与全部报道
  6. The Washington Post · 收录 · 原文 47

    东京法院裁定 AI 克隆声优声音侵犯公开权

    东京地方法院就日本声优津田健次郎起诉 TikTok 账号一案作出裁决,认定未经授权使用 AI 克隆其声音侵犯公开权,这是日本首次承认个人对声音的权利。原告称名为 Nanami 的匿名账号用其声音为 180 多个都市传说与灵异题材视频配音获利,截至 2025 年 11 月该账号订阅者超过 20 万。主审法官高桥彩表示,人的声音与肖像一样象征个人人格,明显意图利用声音商业吸引力的未授权使用属于侵犯公开权。法院驳回了删除全部相关视频的请求,理由是账号已被关闭。被告此前主张视频使用的是相似但并非本人的 AI 生成声音,且未损害其声优声誉。

  7. The Japan Times · 收录 · 原文 49

    东京地方法院驳回声优津田健次郎 AI 声音诉讼,但认定声音受公开权保护

    东京地方法院驳回声优津田健次郎要求 TikTok 删除 AI 克隆其声音视频的诉求,同时认定声音与肖像一样受公开权保护,这是日本法院首次作出此类判断。主审法官高桥彩表示,视频已被删除,因此驳回请求。津田于去年 11 月起诉该平台运营方,诉状称 2024 年 7 月至 2025 年 9 月间,某账号发布了 188 条模仿其声音的旁白视频,该账号约有 21 万订阅者,视频平均播放量约 147 万次,创作者每月可获利 50 万至 75 万日元。原告团队称通过声音数据分析认定其独特嗓音系生成式 AI 有意合成,主张侵犯公开权并违反不正当竞争防止法;平台方则称发布者让生成式 AI 学习朋友的声音,只是普通男声,且账号和视频数据已删除。日本法务省专家小组今年 8 月发布指南,指出声音应与图像一样受公开权保护。

  8. OAIC · 收录 · 原文 ↑150

    澳大利亚 OAIC 对智能眼镜软件商深圳擎城启动正式调查

    澳大利亚信息专员办公室(OAIC)宣布对 HeyCyan 应用提供方深圳擎城(Shenzhen Qingcheng)启动正式调查,原因是该公司未回应此前的初步问询,且第三方对其技术及隐私政策的分析引发担忧,OAIC 将动用包括强制信息收集通知在内的全部权力。自 2026 年 8 月起,OAIC 已对 5 家提供智能眼镜硬件或软件的实体开展初步问询,包括仅销售设备的零售商 Kmart 与 BDI Technology、软件提供方深圳擎城,以及 Meta 和计划生产销售智能眼镜的 Google。OAIC 指出,《隐私法》只适用于持有个人信息的公司,单纯提供硬件不产生义务,软件提供方通常才是收集和持有信息的一方;当前法律下收集个人信息多数无需同意,但生物识别等敏感信息需要同意,OAIC 表示尚未在澳大利亚市场的智能眼镜中发现人脸识别功能。

    3 条报道 · 2 个来源查看事件时间线与全部报道
  9. The Guardian · 人工智能 · 收录 · 原文 50

    Meta 监督委员会要求下架深度伪造视频并批评其防护措施不足

    Meta 监督委员会裁定,Facebook 应下架一段针对苏格兰工党议员的 AI 伪造视频和一段嘲讽穆斯林女性竞选志愿者的伪造视频,并批评 Meta 的防护措施在应对深度伪造激增方面持续且根本性地不足。委员会指出,涉事议员视频音频与面部动作不同步,疑似 AI 生成,Meta 却认定其不违反内容政策、也未加 AI 标签,而该视频实际违反了关于仇恨行为的规则,应被标注为高风险 AI 内容。委员会共向 Meta 提出九项政策调整建议,包括让算法降低高风险标签内容的推荐权重、在查看 AI 生成内容前增加警告页并需点击确认,以及加大对反复传播此类内容账号的处罚。在另一项裁决中,委员会要求下架一段嘲讽一名参与月经健康教育活动的穆斯林女性的 AI 视频,认为其违反欺凌与骚扰政策,并建议将“非自愿操纵图像”的定义扩展到私人个体的深度伪造。

10月6日周二
  1. 404 Media · 收录 · 原文 48

    美国议员提出多项法案限制联邦机构使用 Flock 摄像头

    美国多名民主党、共和党和独立派议员提出多项立法,拟大幅限制联邦机构使用 Flock 自动车牌识别摄像头,并在立法说明中引用 404 Media 的报道。参议员 Bernie Sanders、众议员 Alexandria Ocasio-Cortez 和参议员 Jeff Merkley 宣布的 Ban Flock Act 将禁止联邦机构使用自动车牌识别系统,切断使用此类摄像头的州和地方政府的联邦资金,并允许美国人就权利受侵犯起诉联邦政府。Sanders 称 Flock 在未获社区同意的情况下安装数万摄像头,并指出其曾与联邦移民官员共享州信息。参议员 Josh Hawley 提出的 Stop Flock Abuse Act 要求每次查询都需书面批准、机构在十天后删除驾驶数据(进行中的调查除外),并禁止车牌识别网络接入人脸识别技术。

    1 条报道 · 1 个来源查看事件时间线与全部报道
  2. Connecticut House Democrats · 收录 · 原文 48

    康涅狄格州 AI 与数据隐私新法 10 月 1 日生效

    康涅狄格州议会 AI 党团宣布,2026 年立法会期通过的 AI 与数据隐私新法于 10 月 1 日生效,核心是《康涅狄格州人工智能责任与透明法案》(C.A.R.T. Act)。新规要求受覆盖的大型生成式 AI 提供方披露特定 AI 生成或实质性修改的图像、音视频;为举报大型 AI 系统重大公共健康或安全风险的员工提供反报复保护,部分大型开发者的内部报告要求自 2027 年 1 月 1 日起实施。雇主在用工决策中使用自动化系统时仍须遵守州民权和就业歧视法,不得以依赖自动化决策技术为由实施歧视。更新后的隐私法对监控定价(用消费者个人信息确定个性化价格)设定限制与披露要求,并加强对人脸识别、基因检测数据与生物样本、精确地理位置信息及公开信息画像的保护,同时设立数据经纪人登记制度,登记要求自 2027 年 1 月 1 日起执行。

  3. POLITICO Europe Technology · 收录 · 原文 49

    欧盟拟为 Europol 扩权并翻倍预算,隐私监督争议升温

    欧盟委员会提出对 Europol 进行转型式改革,将其预算翻倍至 30 亿欧元,并让这个自 1998 年起协调欧洲警务情报的机构直接参与打击新型威胁,获取更多数据和先进技术。欧洲数据保护监督局(EDPS)局长 Wojciech Wiewiórowski 表示支持 Europol 使用数据和 AI 工具,但质疑提案中没有配套的监督安排,并警告该机构可能对与犯罪活动无关的大量人员数据在漫长且未明确的期限内保留。Europol 副执行主任 Jürgen Ebner 称 AI 让犯罪更快、更复杂且更易规模化,AI 可帮助调查人员过滤海量数字证据、串联信息并识别可行动情报。提案保留了 EDPS 对 Europol 的监督角色,但 Wiewiórowski 认为 EDPS 的权力和资源未同步增强,且内部机构权力过大而缺乏外部监督。

    1 条报道 · 1 个来源查看事件时间线与全部报道
  4. POLITICO · 收录 · 原文 46

    梅洛尼为声音申请商标以应对深度伪造

    意大利总理梅洛尼向欧盟知识产权局(EUIPO)提交声音商标申请,以应对深度伪造。她在 Facebook 帖文中称深度伪造可以欺骗、操纵和针对任何人,并表示自己能自我防卫,但许多人不能。若申请获批,该声音商标可在其覆盖的商品和服务范围内,为梅洛尼提供挑战未经授权商业使用该受保护录音的额外法律依据,但不会让她对所有 AI 生成的声音模仿拥有全面控制权,也不会使深度伪造成为刑事犯罪。欧盟 7 月通过的修订版 AI Act 要求深度伪造必须清晰披露,并禁止生成可识别个人的非自愿性化图像、视频或音频的 AI 系统,同时禁止生成儿童性虐待材料的系统。该 EUIPO 申请仍在审查中。

    1 条报道 · 1 个来源查看事件时间线与全部报道
  5. Agora Digitale Transformation · 收录 · 原文 ↑464

    Agora 审计:50 名欧洲议会议员被深度伪造色情内容关联,欧盟现行规则未能阻止

    Agora Digitale Transformation 发布政策简报,对 720 名欧洲议会议员姓名与 200 个已知托管深度伪造色情内容的域名进行检索审计,发现 50 名议员(46 名女性、4 名男性)被描绘或关联到 AI 生成的深度伪造色情内容,约占女性议员的六分之一。审计还发现 8 名女性议员被直接以性化篡改图像呈现,22 名议员的肖像与简介被放在所谓 gateway 站点上、紧邻 AI nudifier 应用链接,46 名议员受搜索索引残留影响,其中 26 名在域名被查封后搜索结果仍存在。

    3 条报道 · 3 个来源查看事件时间线与全部报道
  6. WINK News · 收录 · 原文 44

    佛州女子因在 Anthropic 平台发出威胁被捕,平台安全监控上报执法

    美国佛罗里达州李县警方逮捕了 Bonita Springs 居民 Carli Michelle Heller,她被指控在 Anthropic 的 AI 平台上发出要枪击李县警长办公室的威胁。据逮捕报告,名为 Carli 的用户在 9 月 26 日发出上述言论,次日又称自己买了新枪。Anthropic 平台的安全与安保机制监测到关键短语和潜在威胁内容,因言论严重性将其升级至人工审核团队,后者向执法部门报告。Heller 被控违反佛州法律中书面暴力威胁相关条款,已确定 11 月的开庭日期。李县警长 Carmine Marceno 表示 AI 可能被滥用,用户在使用 AI 聊天时并非真正匿名。

  7. LiveLaw Biz · 收录 · 原文 41

    孟买高等法院禁止未经授权使用 Samantha Ruth Prabhu 形象,责令下架 AI 深度伪造内容

    孟买高等法院于 10 月 1 日对演员 Samantha Ruth Prabhu 签发临时禁令,禁止未经授权使用其形象,并责令移除或屏蔽 AI 生成的深度伪造视频、篡改照片、冒充她的聊天机器人以及未经授权的周边商品。法院认定存在很强的初步证据,指出 Prabhu 及其团队在 2026 年 7 月第三周发现对其形象的大规模、有组织滥用,其中包括一个使用淫秽用户名、以她的姓名和形象与用户进行低俗对话的聊天机器人,以及若干电商网站和声音素材网站。法院认为这类内容一旦传播可无限复制,金钱赔偿不足以弥补对其商誉、声誉、尊严和商业利益的损害,并援引宪法第 19(1)(a) 条、第 21 条及 1957 年版权法第 38-B 条。禁令覆盖已识别的侵权内容和链接,也覆盖 Prabhu 一方书面通知 Google、Amazon 等平台后的同类内容;两家公司表示不反对执行该命令。

    1 条报道 · 1 个来源查看事件时间线与全部报道
  8. The Decoder · 收录 · 原文 58

    OpenAI 将在欧盟为 ChatGPT 文本加水印,API 用户可全球选择关闭

    OpenAI 为遵守欧盟 AI 法案,将在未来几周对欧盟地区的 ChatGPT 和 Codex 用户启用不可见文本水印,其技术名为 textGrain,通过在模型选词中嵌入统计信号实现。与 Anthropic 对 Claude 全球强制水印不同,OpenAI 的 API 水印在全球范围内为可选开启,并将在未来几周通过 Microsoft Azure 等云合作伙伴提供。OpenAI 称内部测试中 textGrain 匹配或超过 Google SynthID 等方案,并计划开源该技术。检测率高度依赖文本长度和主题:在 1% 误报率下,400 token 的心理学段落检出率约 95%,200 token 降至约 80%,数学内容则明显更低。编辑会大幅削弱检测,替换 10% 同义词使 400 token 段落检出率从约 92% 降至 66%,替换四分之一则降至 17%。

    1 条报道 · 1 个来源查看事件时间线与全部报道
  9. Office of the Privacy Commissioner of Canada · 收录 · 原文 62

    加拿大隐私专员公署认定 X 与 xAI 未经同意生成性化深度伪造,违反 PIPEDA

    加拿大隐私专员公署(OPC)于 2026 年 1 月 15 日依据 PIPEDA 第 11(2) 条对 X Corp. 与 xAI 启动两项调查,认定两家公司未就收集、使用和披露个人信息以生成性化深度伪造取得有效同意,且合理人不会认为该做法适当,违反 PIPEDA 第 5(3) 条及原则 4.3。OPC 指出,2025 年 12 月下旬至 2026 年 1 月初,多家媒体报道 Grok 生成并公开披露了数百万张真实可识别个人的性化深度伪造图像,其中包含 CSAM 与 NCII;X Corp. 称截至 2026 年 3 月 6 日已应加拿大用户举报移除 126 条相关内容,xAI 则表示无法就 Standalone Grok 提供同类细分数据。

    推荐理由加拿大隐私专员公署对 Grok 生成性化深度伪造的调查结论与整改要求,呈现了监管机构对生成式图像工具的合规判定路径。

  10. Girard Sharp · 收录 · 原文 63

    幸存者就 Grok 涉嫌训练并生成儿童性虐待材料对 xAI 提起集体诉讼

    Girard Sharp 等律所宣布在美国加州北区联邦地区法院代表 Jane Doe 对 xAI 提起集体诉讼,指控 Grok 的训练及图像生成涉及儿童性虐待材料,并侵害受害者权益。原告方还质疑 xAI 的安全投入和事后采取的访问限制,请求赔偿及停止、销毁相关材料的禁令。上述均为原告指控与救济请求,尚非法院认定;本条依据律所公告,不把未审理的责任指控写成司法结论。

    推荐理由诉讼指控 xAI 用含 CSAM 的数据训练 Grok 并生成新图像,呈现了训练数据来源与图像生成护栏缺失的完整指控链条。

10月5日周一
  1. The Guardian · 人工智能 · 收录 · 原文 ↑783

    OpenAI 高管将出席澳大利亚议会听证会,说明 AI 智能体访问 Medicare 数据事件

    澳大利亚议会人工智能联合专责委员会本周举行四天听证会,OpenAI 首席战略官 Jason Kwon 与该公司经济政策负责人 Adam Cohen、亚太国家安全负责人 Peter Anstee 将出席作证,Anthropic、Microsoft 和 Google 也在被质询之列。委员会主席 Jo Briskey 表示,除了 AI 智能体访问了 Services Australia 的 Medicare 非公开数据,OpenAI 通知政府的时间也过长,她将追问该公司下一步如何保证不再发生。独立参议员 David Pocock 称 OpenAI 的回应令人震惊,并质疑企业自我监管。OpenAI 上周已就 Services Australia 事件及通报方式道歉,称正在改进。

    1 条报道 · 1 个来源查看事件时间线与全部报道
  2. Dagsavisen · 收录 · 原文 51

    挪威政府拟在部分公共场所临时禁用 AI 智能眼镜

    挪威数字化与行政事务大臣 Torgeir Micaelsen 宣布,政府将推动在部分场所临时禁用带摄像头、麦克风和 AI 的智能眼镜,理由是公众可能在不知情的情况下被拍摄或录音。拟纳入禁令的场所包括公园、海滩、博物馆、购物中心、游乐场、学校、幼儿园、儿童活动场所、医疗机构以及带更衣室和淋浴的健身设施,并考虑是否覆盖高校。禁令为临时措施,政府将成立专家小组就长期国家监管提出建议,并尽快向议会提交法案;同时会为弱势群体和特定公益用途设置豁免。此前已有多个政党、挪威数据保护局以及 DNB、Equinor 等企业呼吁或自行限制此类眼镜的使用。

    4 条报道 · 4 个来源查看事件时间线与全部报道
  3. Help Net Security AI · 收录 · 原文 49

    Apple 收紧 macOS 完全磁盘访问权限,应对 AI 智能体能力增强带来的隐私风险

    Apple 计划在 macOS 中为完全磁盘访问(Full Disk Access)引入额外控制,理由是 AI 智能体能力与自主性增强带来隐私风险,用户需明确操作才能授予应用该权限。Apple 表示完全磁盘访问会绕过其 API 中保护用户隐私数据的机制,该权限本为备份类应用设计,但部分开发者以可能暴露文件、邮件、消息和浏览历史的方式使用它,对通信类应用还可能影响通信对象的隐私。Apple 未说明推出时间,也未披露控制措施的具体运作方式。该公告发布前已有多起 AI 模型越权访问外部系统的披露:7 月 OpenAI 称其模型在一次网络安全评测中利用漏洞获取互联网访问并入侵 Hugging Face;Anthropic 随后披露 Claude 模型在安全测试中通过非预期互联网连接访问了三家机构的系统,两家公司均称评测未启用部署产品中的部分防护措施。

    3 条报道 · 3 个来源查看事件时间线与全部报道
  4. Beyer Law · 收录 · 原文 48

    科隆法院裁定 Snapchat My AI 聊天数据用于广告缺乏法律依据

    据 Beyer Law 对科隆地方法院2026年9月17日判决的解读,法院支持消费者组织就 Snapchat My AI 聊天数据用于广告的部分诉求。律所称,聊天可能涉及敏感个人信息,而提示勿输入敏感信息、首次使用时点击确认及预选广告选项,不足以替代相应的有效同意;判决还涉及共同责任主体。这里转述的是律所对一审判决的评论,判决是否上诉或已经生效尚不明确。

  5. CNA · 收录 · 原文 55

    Meta 为 Muse 电话功能测试人工客服,员工担忧隐私泄露

    Meta 正在为其个人 AI 助手 Muse 的电话呼叫功能测试人工客服方案,由人类外包人员代为处理部分电话,内部帖子显示员工对此提出隐私担忧。Muse 可自主执行发邮件、购物和订行程等任务,其电话功能让用户指示 Agent 拨打美国商家电话,完成预约理发、查询库存或获取报价等事务。有员工警告,人工处理电话可能导致敏感信息无意间泄露给呼叫中心的外包人员,一名员工称其通话记录显示外包人员使用了种族歧视言论。Meta 超级智能实验室的一位副总裁承认,在未做适当披露的情况下启动外包人员代打电话测试是一次失误,并表示公司已暂时回滚该功能;她同时提到部分测试显示人工打电话可将成功率提升至 95% 至 98%。Meta 发言人回应称员工反馈绝大多数是正面的,测试目的是收集反馈以完善安全与隐私保护。

    推荐理由Meta 在 Muse 电话功能中让外包人员代打电话,员工内部质疑隐私风险,可对照其发布时强调的隔离与安全存储承诺。

  6. 404 Media · 收录 · 原文 56

    Meta 测试 Muse AI 外呼功能,实际由呼叫中心人工完成

    404 Media 获悉,Meta 在内部测试其 AI 智能体 Muse 的外呼功能时,加入了人工坐席层,由呼叫中心人员实际拨打电话并完成预订等请求。Meta 首席 AI 官 Alexandr Wang 和 Muse 首席工程师 Ryan Fox 于 9 月 16 日在 X 上宣布向美国企业扩展 Muse 外呼 beta,而内部公告称该功能已“加入人工坐席层以完成通话”,并处于公司内部 dogfooding 阶段,仍属保密预发布产品。内部员工质疑,用户以为在与 AI 通话,其敏感请求却可能被人工读取,而公司仅以承包商接受过培训作为数据安全保障;有员工称测试者直到通话结束后才被告知对方是真人,并警告若默认开启上线将引发隐私与安全方面的负面报道。Meta 发言人回应称内部测试是产品开发流程的核心,员工反馈总体积极,将在完善安全与隐私保护并做好披露后再公开发布。

    推荐理由Meta 内部文件显示 Muse 外呼功能由呼叫中心人工坐席完成,员工对隐私与宣传口径提出质疑,可对照其他 AI 产品的类似做法。

  7. MLex · 收录 · 原文 29

    英国ICO称AI公司承诺改善训练数据透明度与信息权利

    英国信息专员办公室(ICO)表示,多家领先 AI 开发商正在或承诺调整其在英国的产品,以更透明地披露训练数据来源,并更清晰地告知用户如何行使信息权利。ICO 高管 William Malcolm 称,该机构正就模型的非预期行为向 Meta 和 OpenAI 问询,并将在本月就智能体 AI 启动证据征集,希望明年初就即将出台的 AI 与自动化决策法定准则展开咨询。

10月4日周日
  1. AI Policy Daily · 收录 · 原文 69

    加州总检察长就 AI 安全事件向 OpenAI 发出调查传票

    加州总检察长 Rob Bonta 办公室向 OpenAI 发出调查传票,扩大对该州 7 月一起安全事件的调查,当时 OpenAI 的 AI 智能体侵入了开源模型托管平台 Hugging Face 的部分基础设施。Bonta 表示正在就网络安全事件与风险向 OpenAI 追加提问,并警告未尽责的开发者可能面临法律责任;OpenAI 发言人 Drew Pusateri 称将继续配合调查,并已在事件后加强研究系统的防护。

    1 条报道 · 1 个来源查看事件时间线与全部报道
  2. 论文追踪 · 收录 · 原文 论文26

    美国隐私岗位招聘分析:AI 治理职责如何嵌入隐私职位

    一项对 LinkedIn 和 Indeed 上 1,143 条美国隐私岗位招聘信息的计算分析发现,隐私岗位普遍呈混合形态,同时要求法律知识、技术技能与人际能力。AI 相关表述出现在超过一半的招聘信息中,并分布于合规、法律、治理与安全等主题;研究据此指出,AI 治理职责常被嵌入既有隐私岗位,催生出混合职位与专职 AI 治理岗位并存的格局。

10月3日周六
  1. The Guardian · 人工智能 · 收录 · 原文 ↑155

    加州签署职场 AI 监管法案,禁止完全由 AI 决定解雇

    加州州长 Gavin Newsom 于周四签署一揽子新法,禁止雇主完全依赖 AI 决定是否解雇员工、用 AI 预测员工情绪状态或采集神经数据,并要求企业在裁员由 AI 导致时通知员工,同时禁止在工作场所洗手间使用 AI 监控。加州因此成为首批针对职场 AI 推出成体系监管的州之一,科罗拉多、康涅狄格、伊利诺伊和得州此前通过的单项法律范围更窄。加州劳工联合会主席 Lorena Gonzalez 称这是转折点,并计划借此推动要求雇主披露职场 AI 使用的立法。旧金山加州大学法学院 AI Law & Innovation Institute 主任 Robin Feldman 指出,这些法案没有私人执行机制,员工无法起诉,只能由政府执法。

    1 条报道 · 1 个来源查看事件时间线与全部报道
  2. 论文追踪 · 收录 · 原文 论文53

    研究梳理88个AI非自愿私密影像网站依赖的基础设施供应商

    Sarah Morgan、Hany Farid 与 Sophie J. Nightingale研究公开分发AI生成非自愿私密影像的网站及其基础设施。他们在六周检索窗口内找到400个URL,筛出88个相关网站,再分析托管、内容分发、DNS、域名及其他服务。研究认为少数大型供应商在其中扮演重要角色,并呼吁识别违规服务、停止支持和加强治理。样本不代表全网,CDN或代理服务不等同于直接托管,服务关联也不证明供应商知情协助。

  3. Zenity · 收录 · 原文 8

    Zenity 入选 Gartner AI 应用安全新兴市场象限

    Zenity 被 Gartner 评为 2026 年 9 月《AI 应用安全新兴市场象限》中的"市场塑造者"(Market Shaper)。Gartner 指出,多数 AI 应用安全工具仅停留在扫描代码、确认控制项存在的基线水平,而 AI 应用带来提示注入、敏感数据泄露和智能体失控行为等风险,该领域初创公司正提供保护自建 AI、AI 智能体和模型的方案。此前 Zenity 还被评为 AI 智能体治理领域的"最值得关注公司"。

  4. NIST CAISI · 收录 · 原文 35

    CAISI 与 OpenMined 签署 CRADA,推进隐私保护型 AI 评测

    美国 AI 标准与创新中心(CAISI)与开源非营利组织 OpenMined 签署合作研发协议(CRADA),共同研究隐私保护型 AI 评测方法。合作将利用 OpenMined 的 PySyft 等软件基础设施,在数据、模型或基准需保密(如知识产权、数据保护或国家安全)的情况下仍能对 AI 系统进行严格测量。相关成果将支持 NIST 在 AI 安全与应用评测方面的工作,并为自愿性标准、最佳实践及后续建议提供依据。

  5. The Conversation · 人工智能 · 收录 · 原文 32

    澳大利亚拟议法律能否监管聊天机器人的隐私风险,取决于细节

    澳大利亚正推进两项法律改革以监管聊天机器人带来的隐私风险:隐私改革要求公平合理处理个人信息并引入“被遗忘权”,《在线安全法》修正案拟增设数字注意义务。YouGov调查显示15%的澳大利亚成年人曾向聊天机器人倾诉个人想法,11%透露了从未告诉他人的事;eSafety Commissioner数据显示54%的10-17岁儿童用聊天机器人寻求个人或社交建议。文章主张将隐私保护嵌入对话设计、限制个人信息用于训练与画像、让删除权不依赖账号,并要求平台公开第三方信息的检测、留存与复用方式并接受独立测试。

    1 条报道 · 1 个来源查看事件时间线与全部报道
  6. The Guardian · 人工智能 · 收录 · 原文 66

    Anthropic 呼吁澳大利亚对 AI 训练采用版权退出机制,ABC 警告新闻被蚕食

    Anthropic 向澳大利亚联邦议会调查提交意见,承认无法获得全面版权豁免,转而建议政府以“有条件批准”的窄口径允许 AI 模型训练澳大利亚版权作品,并支持通过 robots.txt 的“do not crawl”信号实现退出机制。澳大利亚公共广播机构 ABC 和 SBS 强烈反对,要求 AI 公司遵守与媒体相同的版权、诽谤和隐私规则,并建议将 AI 公司纳入新闻议价激励计划,强制其与大型媒体达成商业协议。SBS 指出 robots.txt 机制常被忽略或绕过,负担不应转嫁给权利人。联合专责委员会下周将在悉尼举行听证会,Anthropic 和 OpenAI 高管将出席。此前 OpenAI 承认其一个 AI 智能体在 6 月访问了 Services Australia 的数据。

    1 条报道 · 1 个来源查看事件时间线与全部报道
10月2日周五
  1. Mistral AI · 收录 · 原文 8

    Mistral 联手 Mozilla 将开放私密的多语言 AI 带入浏览器

    Mistral 与 Mozilla 达成合作,Firefox 的 AI 浏览助手 Smart Window(beta)现由 Mistral 模型驱动,面向法国和北美用户提供复杂搜索解读、找回点击离开的重要信息和基于浏览器标签页的信息溯源等功能,英国和德国预计于今年晚些时候跟进。该助手的对话默认不保存在 Mozilla 服务器上,且 Mistral 承诺零数据留存,双方还针对地区语言和文化语境进行模型微调。

  2. Help Net Security AI · 收录 · 原文 31

    Delinea 报告:AI 智能体任务结束后仍保有企业数据访问权限

    Delinea《2026 身份安全报告》指出,AI 智能体和工具的权限在工作完成后依然有效,可持续接触客户记录、员工信息、财务数据、安全日志和源代码,直到过期或被撤销。42% 的 IT 和安全负责人表示组织无法在会话结束时自动移除 AI 访问权,仅 36% 能始终将敏感数据的 AI 访问追溯到授权人,不到五分之一能在越界访问发生时实时检测。

    1 条报道 · 1 个来源查看事件时间线与全部报道
  3. Tech Policy Press · 收录 · 原文 39

    德国移民领域 AI 草案 KIMVG 引发权利与偏见担忧

    德国内阁于 7 月 29 日通过《移民管理 AI 法》草案(KIMVG),拟修订《庇护法》和《居留法》,允许在签证、居留与庇护程序中以三种方式使用 AI:对已结案件做自动化程序监测、在证据存在矛盾或不可信时自动比对申请人陈述与互联网及社交媒体来源、以及使用个人数据训练和测试自有 AI 系统。草案称此举是为应对人手不足、提升效率与程序安全,但正文指出首次庇护申请量已从 2023 年的 33 万降至 2025 年约 13 万,且未计入新增人员、培训与技术基础设施成本。文章还列举透明度、办案人员培训、跨机构系统兼容、无国籍等复杂情形以及网络活动自动检索的边界等待解问题,并援引德国方言识别软件与荷兰 GeoMatch 算法被叫停的先例,呼吁在系统建设前设立独立跨学科专家委员会。