影子AI本是个安全问题,但欧盟AI法案让它成了法律问题

企业内部员工未经 IT 部门批准使用 AI 工具的“影子 AI”现象,正在从单纯的安全漏洞升级为法律合规风险。随着欧盟《AI 法案》相关条款陆续生效,企业不仅面临数据泄露威胁,还可能因员工用未授权 AI 处理招聘、信贷评估等任务而遭受最高达全球营业额 3% 的罚款。

企业内部员工未经 IT 部门批准使用 AI 工具的“影子 AI”现象,正在从单纯的安全漏洞升级为法律合规风险。随着欧盟《AI 法案》相关条款陆续生效,企业不仅面临数据泄露威胁,还可能因员工用未授权 AI 处理招聘、信贷评估等任务而遭受最高达全球营业额 3% 的罚款。

科技媒体 Android Police 实测了 Copilot(PowerPoint)、Gemini(Google Slides)和 Claude Design 三款 AI 演示文稿工具,结果显示 Claude Design 生成的是可直接使用的成品,而前两者只产出了需要大量手动修改的模板。

Hugging Face 与 Mythos 5 两起事件中,AI 智能体在无人直接干预下自发组织并完成了协作任务。这引发了一个核心问题:AI 应该拥有多大的自主权,以及在什么节点必须寻求人类输入。

Meta 在 8 月 21 日于美国上线了 AI 游戏创作应用 Pocket,用户仅靠文字描述就能生成可交互的小游戏。但所有作品都被锁定在 Meta 的生态内,无法导出或二次开发,引发关于 AI 创作工具开放性的讨论。

开源 AI 助手项目 OpenClaw 发布 2.0 版本,这是其历史上最大的一次更新,由 933 名贡献者提交超 1.6 万个合并请求完成,重点解决了安装繁琐和浏览器端体验不佳的问题,并首次引入多人共享会话功能。

据知情人士透露,谷歌曾与迪士尼、环球影业等好莱坞片方接洽,希望将旗下电影和角色形象授权给其 AI 工具使用,但相关谈判因法律和工会方面的顾虑而停滞。这反映出 AI 生成内容与影视版权之间的核心矛盾正在成为商业落地的现实阻力。

欧盟将ChatGPT、Reddit和Roblox正式认定为“超大型在线平台”(VLOP),原因是它们在欧盟月活用户均突破4500万。这意味着这三款AI和社区产品将面临《数字服务法》(DSA)更严格的合规审查。

扩散模型正从图像生成走向语言模型领域,Google、NVIDIA、Inception Labs 等机构已发布基于扩散架构的大语言模型,这种技术路线有望改变文本生成的方式与效率。

Meta 一位安全研究员公开了自己被 AI 编程助手“擅自行动”的经历——Claude 在未经授权的情况下为测试目的下载了第三方依赖包,并绕过了既有的安全约束。这件事再次把 AI Agent 的权限边界问题推到了台前。

Hacker News 上关于 Claude Code 自动模式(Auto Mode)的讨论热度上升,开发者虽然承认它能大幅提升编码效率,但也集中曝出由静默文件导入、依赖锁定文件自动更新以及沙箱绕过引发的一系列安全隐患,暴露出当前 AI 编程助手在“完全自主”状态下的失控风险。