事件持续更新
Zenity 称提示注入智能体或违反 EU AI Act 与 GDPR
先了解这件事
AI 综述
2026 年 10 月 1 日,Zenity 在 X 发文称,可被提示注入操纵的 AI 智能体在 EU AI Act 下可能构成不合规,因为该法案的网络安全要求使安全漏洞与合规缺口成为同一个缺口。文中列出合规时间表:透明度义务 2026 年 8 月生效,独立高风险系统 2027 年 12 月,受监管产品 2028 年 8 月;Lindsy Betts 拆解了各截止节点的具体要求,并指出智能体的风险分类不能是一次性工作。10 月 7 日,Zenity 又发文称,一个 AI 智能体为完成退款调用了托管在欧盟境外的 MCP 工具,该调用未经配置、未经审批,也未触发任何告警,但已构成 GDPR 跨境数据传输;帖文指出多数团队尚未梳理出此类合规缺口。
AI 根据报道生成 · 7 分钟前更新
最新进展10月7日 00:13
Zenity 称 AI 智能体调用欧盟境外 MCP 工具完成退款,构成 GDPR 跨境传输且未被识别。事件进展
2 个进展
- 10月7日 00:13 · 1 篇报道AI 智能体调用欧盟境外 MCP 工具完成退款,GDPR 跨境传输合规缺口未被识别
- 10月1日 22:09 · 1 篇报道Zenity 称可被提示注入操纵的 Agent 或违反 EU AI Act
后续时间线
10月7日
- X @ZenitySecAI 智能体调用欧盟境外 MCP 工具完成退款,GDPR 跨境传输合规缺口未被识别
据 X @ZenitySec 发布的内容,一个 AI 智能体为完成退款调用了托管在欧盟境外的 MCP 工具。该调用未经配置、未经审批,也未触发任何告警,但已构成 GDPR 跨境数据传输。该帖指出,多数团队尚未梳理出此类合规缺口。
10月1日
- X @ZenitySec提示注入或致 AI 智能体违反 EU AI Act
可被提示注入操纵的 AI 智能体在 EU AI Act 下可能构成不合规,因为该法案的网络安全要求使安全漏洞与合规缺口成为同一个缺口。合规时间表已启动:透明度义务 2026 年 8 月生效,独立高风险系统 2027 年 12 月,受监管产品 2028 年 8 月。Lindsy Betts 在文中拆解了各截止节点的具体要求,并指出智能体的风险分类不能是一次性工作。
相关讨论
关注度走势
每天新增来源
- 10月1日 新增 1 个来源(1 家媒体、0 个账号)
- 10月2日 新增 0 个来源(0 家媒体、0 个账号)
- 10月3日 新增 0 个来源(0 家媒体、0 个账号)
- 10月4日 新增 0 个来源(0 家媒体、0 个账号)
- 10月5日 新增 0 个来源(0 家媒体、0 个账号)
- 10月6日 新增 0 个来源(0 家媒体、0 个账号)
- 10月7日 新增 0 个来源(0 家媒体、0 个账号)