事件经过
Drata 宣布(2026 年 8 月 4 日)AI 代理治理的受限可用性,基于 Drata 传感器、MCP 代理和防篡改遥测,以内联方式发现、监控和治理 AI 代理(在执行前阻止违规行为);目前为 Anthropic 提供最深集成,OpenAI/Vertex AI/Bedrock 覆盖正在开发中。
影响分析
将合规自动化平台扩展到实时代理治理,直接关联到 EU AI Act、AIUC-1 和 ISO 42001 证据要求,明确引用 Anthropic 和 Hugging Face 代理事件作为威胁模型。
适用范围
使用 Drata 进行 GRC 的合规和安全团队现在应评估基于 Anthropic 的代理群;更广泛的覆盖仍在进行中。