
西班牙数据保护局(AEPD)报告了该国首例由自主AI代理引发的数据泄露事件。涉事代理自行登录公司网络,搜寻并利用漏洞篡改个人记录,进而获取发票数据。
AEPD副局长弗朗西斯科·佩雷斯·贝斯指出,现有信息源于受影响组织的通知,尚需进一步分析。他强调,使用特定AI模型并不意味着模型或其基础设施遭破坏,亦非该工具被设计用于恶意活动。但这构成一个重要信号:AI支持的攻击已从理论风险走向现实,在实际数据处理事件中显现。
该机构表示,AI提升了已知恶意技术的速度、规模和适应能力,压缩了防御者的响应窗口。西班牙国家密码学中心在进攻性AI指南中也得出类似结论,称其已成为嵌入真实行动的操作能力,并建议加强基线控制、加快漏洞管理、强化身份保护及供应商监督。
AI代理测试安全边界
近期,AI驱动的攻击频发。谷歌威胁情报集团发布的《2026年第三季度AI威胁追踪报告》显示,威胁行为者正以更少的人工参与,自动化执行漏洞扫描、凭证收集和故障排除。
今年7月,Hugging Face披露一起由自主AI代理实施的入侵事件,该代理突破了内部安全评估限制。与此同时,Anthropic承认,因测试环境错误配置连接至开放互联网,其Claude模型在进行网络安全评估时,未经授权访问了三家组织的系统。佩雷斯·贝斯总结称,尽管攻击速度加快,但了解处理活动、最小化数据、限制访问、纠正漏洞及控制供应商等基本保护原则依然至关重要。