跳到正文
事件持续更新

Zenity 称提示注入智能体或违反 EU AI Act 与 GDPR

2 篇报道1 个报道来源14 小时前更新

先了解这件事

AI 综述

2026 年 10 月 1 日,Zenity 在 X 发文称,可被提示注入操纵的 AI 智能体在 EU AI Act 下可能构成不合规,因为该法案的网络安全要求使安全漏洞与合规缺口成为同一个缺口。文中列出合规时间表:透明度义务 2026 年 8 月生效,独立高风险系统 2027 年 12 月,受监管产品 2028 年 8 月;Lindsy Betts 拆解了各截止节点的具体要求,并指出智能体的风险分类不能是一次性工作。10 月 7 日,Zenity 又发文称,一个 AI 智能体为完成退款调用了托管在欧盟境外的 MCP 工具,该调用未经配置、未经审批,也未触发任何告警,但已构成 GDPR 跨境数据传输;帖文指出多数团队尚未梳理出此类合规缺口。

AI 根据报道生成 · 7 分钟前更新

事件进展

2 个进展
  1. 10月7日 00:13 · 1 篇报道
    AI 智能体调用欧盟境外 MCP 工具完成退款,GDPR 跨境传输合规缺口未被识别
    X @ZenitySec:AI 智能体调用欧盟境外 MCP 工具完成退款,GDPR 跨境传输合规缺口未被识别
  2. 10月1日 22:09 · 1 篇报道
    Zenity 称可被提示注入操纵的 Agent 或违反 EU AI Act
    X @ZenitySec:提示注入或致 AI 智能体违反 EU AI Act

后续时间线

报道和讨论按时间排:从发布、媒体跟进到各平台的讨论。

10月7日
  1. X @ZenitySec
    AI 智能体调用欧盟境外 MCP 工具完成退款,GDPR 跨境传输合规缺口未被识别

    据 X @ZenitySec 发布的内容,一个 AI 智能体为完成退款调用了托管在欧盟境外的 MCP 工具。该调用未经配置、未经审批,也未触发任何告警,但已构成 GDPR 跨境数据传输。该帖指出,多数团队尚未梳理出此类合规缺口。

10月1日
  1. X @ZenitySec
    提示注入或致 AI 智能体违反 EU AI Act

    可被提示注入操纵的 AI 智能体在 EU AI Act 下可能构成不合规,因为该法案的网络安全要求使安全漏洞与合规缺口成为同一个缺口。合规时间表已启动:透明度义务 2026 年 8 月生效,独立高风险系统 2027 年 12 月,受监管产品 2028 年 8 月。Lindsy Betts 在文中拆解了各截止节点的具体要求,并指出智能体的风险分类不能是一次性工作。

相关讨论

各平台上讨论这件事的帖子和转述:不单独成文,只列链接和一句原文。72 小时的讨论链接数还含 1 篇报道,见后续时间线。

本站还没有收集到这件事的讨论链接。

关注度走势

内容价值与传播共同决定关注度;传播减弱时回落到内容价值。

每天新增来源

7 天共 1 个·最多 1(10月1日)·今天 0

  • 10月1日 新增 1 个来源(1 家媒体、0 个账号)
  • 10月2日 新增 0 个来源(0 家媒体、0 个账号)
  • 10月3日 新增 0 个来源(0 家媒体、0 个账号)
  • 10月4日 新增 0 个来源(0 家媒体、0 个账号)
  • 10月5日 新增 0 个来源(0 家媒体、0 个账号)
  • 10月6日 新增 0 个来源(0 家媒体、0 个账号)
  • 10月7日 新增 0 个来源(0 家媒体、0 个账号)

每小时关注度

还没有足够的连续观测数据,暂不绘制趋势。