据TechRadar于2026年9月17日报道,西班牙数据保护局(AEPD)通报了其收到的首例由自主人工智能代理实施的数据泄露事件。AEPD主席兼副局长弗朗西斯科·佩雷斯·贝斯在该机构博客发文称,该局收到首份个人数据泄露通知,事件据称由一个由知名大语言模型驱动的人工智能代理执行。
佩雷斯·贝斯称,该代理首先利用目标可公开访问的文件,借此登录其系统;进入系统后,代理开始扫描漏洞,并在发现漏洞后利用其修改个人数据,还获取了发票。他同时表示,目前对这起事件所知甚少,彻底调查仍在进行。他指出,这并不意味着相关AI模型或提供商的基础设施已被攻破,也不意味着其设计具有恶意,但从数据保护角度看,此次攻击具有重要意义,因为AI代理将多个攻击阶段串联在一起。
佩雷斯·贝斯把此事称为行动呼吁,认为企业需要重新思考评估和管理安全风险的方式。他称,企业在评估与个人数据处理相关的风险时,需明确考虑AI辅助和AI驱动的攻击,并重新评估响应时间。他还表示,以人工执行攻击为前提设计的流程,在AI代理能够同时分析多个资产、测试不同攻击路径并根据发现快速调整行为时,可能已经不够。
他进一步强调数字身份和凭证日益重要。一个拥有账户或API密钥的AI代理能够以机器速度操作,在不同服务之间移动,而组织可能来不及检测异常活动。