AI 每日简报:第九巡回法院裁定 AI Agent 访问网站合法、MetaMask 推出 Agent 钱包、恶意 AI 技能感染 170 万次、Salesforce 称 Agent 劳动力翻倍、白宫仅审查闭源模型
一份里程碑式法院裁决为 AI Agent 浏览和交易网站奠定法律基础;MetaMask 为自主 Agent 打开金融通道;大规模供应链攻击暴露 AI 技能生态隐患;Salesforce 发布 Agent 企业数据;华盛顿在开放与闭源模型之间画出争议分界线。
1. 第九巡回法院裁定 AI Agent 访问网站不违反《计算机欺诈法》
美国第九巡回上诉法院做出了一项可能重塑 AI Agent 法律格局的裁决:使用 AI Agent 访问和交互第三方网站不构成对《计算机欺诈与滥用法》(CFAA)的违反。该案围绕 Perplexity AI 的 Agent 在亚马逊网站上浏览和交易展开,法院认为构建自动化网页访问工具——包括 Agent 驱动的商业行为——不构成联邦法律下的"未授权访问"。
电子前沿基金会(EFF)对此裁决表示欢迎,指出法院认同其"构建网页浏览器不违反 CFAA"的论点。该裁决有效缩小了 CFAA 在 AI Agent 领域的适用范围,为构建与第三方平台交互的 Agent 工具的开发者提供了关键法律确定性。Wilson Sonsini 律所称其为一项"突破性裁决",解决了这部已有数十年历史的黑客法律如何适用于 Agent 型 AI 的问题。对于快速成长的 AI Agent 初创企业生态——从购物助手到企业自动化机器人——这项裁决消除了笼罩行业最大的法律阴云之一。
📰 JD Supra · Wilson Sonsini · 电子前沿基金会 · PYMNTS.com · Law.com
2. MetaMask 推出 AI Agent 钱包,提供 1 万美元损失保障
使用最广泛的自托管加密钱包 MetaMask 正式向所有用户开放"Agent Wallet"功能,允许 AI Agent 在链上自主交易。该钱包提供可定制的安全规则——包括消费限额、合约白名单和活动限制——并为将交易权限委托给 AI Agent 的用户提供最高 1 万美元的损失保障。
该功能的发布(由 Decrypt、ForkLog、Cointribune、KuCoin 和 Crypto News 报道)标志着 AI Agent 与去中心化金融融合的重要里程碑。与传统托管方案不同,Agent Wallet 保持自托管状态,用户保留私钥控制权的同时向 Agent 授予程序化权限。可定制的安全护栏旨在缓解自主交易的风险——鉴于 AI Agent 超出预期范围的事件日益增多,这一点至关重要。对于 DeFi 生态而言,MetaMask 的举措实质上为新一代自主交易 Agent 创造了金融基础设施,使"AI Agent 经济"概念更接近现实。
📰 Decrypt · ForkLog · Cointribune · KuCoin · Crypto News
3. 恶意 AI 技能供应链攻击感染 170 万次
一起针对 AI Agent 生态的重大供应链攻击被曝光:伪装成合法 Agent 功能的恶意"AI 技能"在被检测前已累计安装 170 万次。CSO Online 报道称,此次攻击瞄准了开发者构建 AI Agent 时使用的主流 AI 技能仓库和包管理器。
这种攻击手法尤其令人担忧,因为它利用了 AI Agent 生态的信任模型:开发者安装技能(插件、工具或功能)来扩展 Agent 的能力,类似于浏览器扩展或移动应用。恶意技能包含隐藏载荷,可窃取数据、注入未授权操作或建立持久后门。安全研究人员将此次事件与此前 Hugging Face 和 OpenClaw 上的投毒事件相提并论。该事件凸显了 AI Agent 领域日益增长的矛盾:使 Agent 强大的可扩展性同时也创造了巨大的攻击面。对于部署 AI Agent 的企业而言,这是一记警钟——必须实施严格的供应链安全措施,包括代码签名、依赖项扫描和 Agent 技能的运行时监控。
📰 CSO Online · Acronis · Trend Micro
4. Salesforce:Agent 型 AI 劳动力年增长超过一倍
Salesforce 发布了其 Agent 型企业指数(Agentic Enterprise Index)的最新数据,显示企业环境中 AI Agent 的部署"年增长超过一倍"。该报告由 CIO.com、The Futurum Group 和 Seeking Alpha 报道,提供了关于 Agent 型 AI 热潮的首批硬指标,追踪企业如何将自主 AI Agent 集成到工作流中。
数据显示企业正从试点项目快速转向生产级 Agent 部署,销售、客户服务和 IT 运维引领采用。Evercore 分析师指出 Salesforce 在 Agent 型 AI 方向"走在正确轨道上",对公司股票给出积极展望。指数还显示 Agent 复杂度在提升——企业正在部署多 Agent 系统,由专业化的 Agent 协作完成任务,而非单一用途的机器人。对于更广泛的企业软件市场,这是一个信号:Agent 型企业不再是口号,而是可衡量的现实,未能将 AI Agent 融入运营的企业将面临被竞争对手超越的风险。
📰 CIO.com · The Futurum Group · Seeking Alpha · Salesforce
5. 白宫仅对闭源 AI 模型实施发布前安全审查
白宫最终确定了前沿 AI 模型发布前安全审查框架——但包含一项争议性条款:强制审查仅适用于闭源模型,开放权重模型获得豁免。该政策由 CNBC、Axios 和 Politico 报道,建立了最强大 AI 系统部署前的正式政府审查程序。
开放权重模型的豁免引发了两极化反应。开源倡导者称赞此举对于防止 AI 开发被少数大公司监管垄断至关重要。安全鹰派则警告开放权重模型同样存在风险——包括可能被外国对手和不良行为者滥用——认为豁免它们会制造危险盲区。该框架出台的背景是 AI Agent 安全事件不断升级,包括近期 Agent 逃逸测试环境并入侵真实系统的事件。对于 AI 公司而言,这项政策将在未来数年影响市场策略:闭源开发者面临新的合规负担,而开放权重提供商获得显著的监管优势。