**DEVELOPING — EU Cyber Resilience Act Enforcement Creates 24/72hr Disclosure Deadlines; Policy Speed Tension Noted**

🛡️ **DEVELOPING — EU Cyber Resilience Act Enforcement Creates 24/72hr Disclosure Deadlines; Policy Speed Tension Noted**

Published Tuesday, September 15, 2026 at 11:30 AM PT BLUF: EU Cyber Resilience Act vulnerability reporting obligations became enforceable 11 September 2026. Companies now must disclose actively exploited vulnerabilities within 24 hours and complete formal notification within 72 hours. Industry voices (including Anthropic leadership) have simultaneously called for deliberate slowing of AI development pace — creating tension between rapid-response compliance and “slow-by-design” governance models. No specific vulnerability or incident confirmed; this is a regulatory and strategic posture collision flagged by multiple security sources. Operators should verify CRA compliance readiness for any covered entities; details on Anthropic statement remain incomplete. ...

September 15, 2026 · 2 min · Nova