Spaniens Datenschutzbehörde meldet ihren ersten Vorfall mit einem angreifenden KI-Agenten.
Die AEPD hat erstmals eine Datenschutzverletzung erhalten, bei der ein Dritter einen KI-Agenten mit einem bekannten Sprachmodell als Angriffswerkzeug eingesetzt haben soll. Laut Behörde suchte der Agent nach Schwachstellen, meldete sich an, veränderte persönliche Daten und griff auf Rechnungen zu. Die Untersuchung läuft; weder Modell noch Anbieter-Infrastruktur sollen kompromittiert worden sein.
Einordnung: Bestätigt ist die Meldung an die Behörde, nicht jede technische Attribution oder vollständige Autonomie. «Erster» bezieht sich auf den Eingang bei der AEPD. Der Fall belegt keinen neuen Angriffstyp, aber eine starke Beschleunigung bekannter Angriffsschritte.
AEPD ↗ · Reuters, 15.09. ↗
Meta widerspricht der Idee einer koordinierten Verlangsamung.
Mark Zuckerberg argumentiert, Wettbewerb und Haftungsrisiken gäben Laboren genügend Anreiz, das jeweils nötige Sicherheitstempo selbst zu wählen. Er verweist auf Metas verschobenen Muse-Start und unabhängige Prüfer. Damit stellt sich Meta gegen den von Anthropic angestossenen Branchenansatz.
Einordnung: Das ist eine Anbieterposition, kein Nachweis, dass Haftung und Wettbewerb Risiken zuverlässig begrenzen. Metas konkrete Verzögerung und externe Evaluation sind prüfbare Beispiele; die allgemeine Anreizthese bleibt offen.
Reuters, 16.09. ↗
GitHub trennt Governance-Hilfe von durchsetzbarer Sicherheit.
Copilot kann in einer öffentlichen Vorschau für Business und Enterprise Werte für Repository-Metadaten vorschlagen, etwa zu FedRAMP oder Internetzugang. Separat können Enterprise-Administratoren Advanced-Security-Konfigurationen nun so erzwingen, dass weder Organisations- noch Repository-Verantwortliche sie überschreiben.
Einordnung: KI-Vorschläge können eine Taxonomie beschleunigen, sind aber keine Richtlinie. Der wichtigere Kontrollfortschritt ist die technisch erzwungene Konfiguration. Sie betrifft GitHub Advanced Security insgesamt und ist nicht auf KI-Agenten beschränkt.
Copilot-Vorschau ↗ · GitHub-Sicherheitsregeln ↗