ITBEAR科技资讯
网站首页 科技资讯 财经资讯 分享好友

智能体时代交易安全新挑战:蚂蚁构建全链路可信安全体系

时间:2026-09-14 22:47:14来源:互联网编辑:快讯

当用户对智能体下达“未来一个月这双鞋低于600元就下单”的指令时,交易发生时用户可能早已忘记授权细节。随着AI从对话界面走向实际操作,通过调用工具、访问数据、完成支付等行为介入业务流程,安全防护的边界已从支付环节向前后两端大幅延伸。蚂蚁大安全CTO陈亮指出,传统安全体系直接面向用户,而智能体时代需要重构覆盖用户委托服务全链路的安全框架。

智能体的出现彻底改变了AI的能力边界。蚂蚁集团智能体安全负责人朱传群解释,大模型时代AI主要提供建议,最终决策权在人类手中;而具备工具调用能力的智能体可直接修改文件、操作业务系统,甚至通过具身智能影响物理世界。这种转变要求企业为智能体建立独立身份体系,区分用户明确指令与智能体自主规划的行为,并设置专属的数据权限、工具权限和操作边界。风险点随之从结果扩展至执行全过程,供应链组件投毒、提示词注入攻击都可能导致任务偏离,污染的记忆还会影响后续操作。

终端设备的形态演变加剧了安全挑战。蚂蚁集团终端安全负责人万小飞观察到,AI时代硬件终端从手机扩展至眼镜、耳机等泛终端,软件入口从封闭APP转向开放智能体。用户指令可能穿越多个设备和服务商,原有应用边界被打破后,终端安全需确保身份和授权从入口开始可信传递。防护体系被划分为三个阶段:事前检测供应链组件安全性,事中通过动态监测和隔离限制风险范围,事后保留完整记录支持审计定责。

支付环节的变革更为显著。支付宝已累计完成3亿笔智能体支付,支持95%的通用智能体框架。与传统支付不同,AI支付面对的是自然语言任务而非结构化参数,智能体需理解预算、时间、品类等限制条件,并判断何时需要用户二次确认。陈亮举例说明,当用户要求购买20元商品而智能体支付200元时,传统风控可通过限额规则拦截;但若用户要美式咖啡而智能体买了拿铁,金额和商家均正常,传统系统难以识别这种意图偏差。AI支付的安全防护需从验证支付指令延伸至理解用户原始意图。

风控体系因此增加两个核心维度。蚂蚁集团风控安全负责人陈锣斌指出,首先要建立面向泛终端和智能体的身份核验机制,其次要在用户身份与智能体绑定后,持续验证实际交易是否符合初始授权意图。传统风控检测用户、交易行为和支付环境三要素,智能体时代还需监测智能体运行环境,还原多级委托调用链,将用户原始意图与最终行为进行比对。尽管检测复杂度提升,但AI技术正帮助风控系统在保障安全的同时降低运营成本。

多智能体协作场景带来新的信任难题。蚂蚁提出的KYA(Know Your Agent)机制要求支付机构确认智能体身份、代表方、权限范围及行为可信度。该机制包含两个关键环节:用户身份与智能体绑定时设置有限权限,任务结束后自动回收;系统持续验证智能体对任务的理解、规划和执行是否符合用户初衷。基于KYA理念发布的APASS服务,可覆盖交易前核验、交易中识别和交易后留证全流程。

当智能体将任务委托给其他智能体时,系统需确保用户身份、原始意图和授权边界在多次传递中不被篡改或扩大。蚂蚁提出的ASL(Agent Security Link)协议为此提供解决方案,通过可信身份、连接、意图和授权四重验证,防止链路被冒充或篡改,并限制各级智能体的操作范围。该协议已在1688平台落地,支付宝内部智能体与部分终端厂商系统助理也实现互通。中国信通院联合二十余家企业发布的《智能体安全可信互连协议》,标志着这项技术从标准倡议进入产品化阶段。

行业正在加速构建智能体安全标准体系。由中国网络空间安全协会牵头,蚂蚁集团参与编制的《智能体身份鉴别与授权技术框架》和《智能体运行时安全技术要求》两项团体标准已启动制定。前者解决智能体身份认证和权限管理问题,后者规范智能体运行时的行为监测和风险处置。这些实践表明,智能体商业安全需要建立覆盖终端、身份、授权、意图、运行环境、交易、存证和责任认定的全链路信任体系,只有让用户放心将支付交给智能体,这个新兴商业生态才能真正成熟。

更多热门内容