过去,AI更多帮助人生成内容、获取信息和辅助决策;如今,Agent开始进一步替人执行任务。越来越多AI智能体正加速从对话问答走向工具调用、任务执行,甚至介入真实交易场景,智能体商业雏形已在逐步显现。
不过,在技术能力持续突破的背景下,意图偏差、权限越界、跨主体协作等全新安全风险也引发关注。AI新经济时代信任怎么建立?终端、智能体、风控如何构建端到端防护?产业标准与生态共建又该如何推进?
9月9日至12日,以“共创AI新经济”为主题的2026 Inclusion·外滩大会在上海举行,其间,蚂蚁大安全CTO陈亮接受了北京商报记者在内的多家媒体采访。陈亮指出,智能体商业规模化落地,模型能力只是基础,安全可信才是前置条件。
“能力决定AI能做什么,可信决定社会敢把什么交给AI。”他说道,当Agent开始调用服务、操作设备和执行交易,行业需要回答的不再只是“AI聪不聪明”,还包括它是否理解人的真实意图、是否在授权范围内行动、过程是否可控、结果是否能够追溯。

智能体时代安全困境
如今,一句简单的自然语言指令,便可委托智能体下单消费。但是否也担心,你想要一杯美式,Agent却买回拿铁;设定消费限额,却出现超预期订单?这类场景背后,其实是大家普遍担心的智能体时代安全困境。
陈亮表示,从PC互联网到移动互联网,每一轮技术变革,都会带来新的安全课题。蚂蚁在支付宝时代积累的绝大多数安全能力,在智能体时代依旧适用,但整个安全链路逻辑已经发生变化。
“AI付带来的新变化是,用户可能在不在场的情况下委托智能体完成交易,授权范围也比传统代扣更广。因此,需要围绕用户身份、授权边界、意图一致性和交易结果建立新的校验机制,确保智能体在明确授权范围内行动。”陈亮进一步称。
众所周知,传统交易下,大多为用户在场操作,授权边界清晰。但进入AI委托模式,大量业务中用户不在场执行,仅依靠自然语言下达指令,授权范围相比传统代扣更为宽泛。另外,金额异常容易拦截,但品类、偏好这类主观意图偏差,识别处置难度显著提升。
“因此需要在原有能力之上,构建智能体互联网时代的安全能力,更好地服务用户和智能体。”陈亮称。
谈及智能体商业,陈亮直言目前仍处于早期演进阶段。想要实现大规模落地,技术能力、安全体系、商业模式、生态协作缺一不可。倘若信任难题得不到化解,即便技术可以实现,用户和商家也不敢将真实任务交付AI。
守住链路不同关口
应对智能体带来的复杂风险,业内认为,一套能覆盖设备入口、智能体运行、交易处置甚至事后审计追溯的端到端安全体系,显得尤为重要。
终端是整条安全链路的起点。当下终端正在发生双重变化,例如,硬件从手机拓展至AI眼镜、耳机、手表等泛终端,软件入口由App向Agent迁移,旧有“App+云服务”的封闭边界被打破,安全能力需要进一步前置到终端与系统的设计阶段。
此前,蚂蚁集团曾与小米合作,发布基于蚂蚁自研的全球首个智能终端可信连接技术框架GPASS,并试点落地眼镜支付、城市伴游、共享骑行、停车缴费等生活化场景。
但在实际落地过程中,行业也暴露出不少现实痛点:不同芯片、硬件之间适配重复烦琐,硬件传感器能力难以统一调用,各类应用服务相互割裂,同时智能体执行任务过程中,还存在身份识别、权限授权、行为追溯等安全风险。
陈亮介绍,基于这一变化,GPASS品牌升级为“灵影”,从单项终端安全能力进一步走向智能终端底层基础设施。
如何实现?北京商报记者了解到,灵影将可信执行、数据保护和运行环境安全等能力前置到终端与系统层,并与生态伙伴推进适配和应用。
“它要解决的是Agent在终端上如何获得稳定、可控的运行环境,让安全成为系统能力,而不是应用上线后的附加环节。”陈亮称。
此外,当任务需要跨越多个Agent、设备和企业,单个终端可信还不够。
例如,在C端,个人助理、购物助手、旅行规划师等智能体各司其职;在B端,财务审批、供应链调度、客户服务、合规审查等智能体协同作业。当这些智能体需要跨平台、跨组织、跨边界进行交互时,仅依靠传统API调用,已经难以完整覆盖跨智能体协作中的身份、意图、授权和追溯需求。谁可以调用谁?调用什么?调用的结果可信吗?这些问题如果得不到解决,智能体的规模化落地将无从谈起。
为此,蚂蚁集团于今年7月联合千问、小米、智谱、比亚迪、商汤等20余家机构共同推动智能体安全可信互联协议ASL。据介绍,ASL目前已在1688电商采购等跨平台智能体场景落地,并在支付宝内部业务中使用,用于支付宝智能体与厂商系统助手之间的可信连接。未来,它还将与移动终端、可穿戴设备等底层系统结合,让不同主体能够在共同的安全规则下协作。
安全基建不能单打独斗
智能体安全不局限于终端、技术,还涉及标准落地、生态协同、责任界定等多个层面。因此,KYA(认识你的智能体)所代表的身份、意图和授权核验能力愈发受到重视。
陈亮告诉北京商报记者,KYA核心包括智能体与用户身份的可信绑定,以及对用户意图和授权边界的持续校验。对于多智能体协作,还需要通过ASL等可信连接能力,让身份、意图和授权在链路中可靠传递,并为后续审计与责任追溯提供依据。
目前,放眼全球,海外各机构和厂商均在加码Agent安全能力,尽管各家依托自身积淀走出差异化路径,但保护用户权益的目标高度一致。
陈亮称,“智能体时代的安全基础设施,无法由单一企业独立完成”。他强调,后续,还需要标准机构、平台企业、开发者协同参与,把企业内部安全能力沉淀为AI新经济可共享复用的公共基础设施。
此外,9月11日,蚂蚁集团发布面向智能体商业活动的信任基础设施APASS,后者通过智能体可信身份产品和智能体风控服务,可建立身份与行为两条信任链,围绕“Agent是谁、代表谁、被允许做什么、行为是否可信”,提供身份注册、持续核验、意图安全和可信存证等能力。
现场披露,目前APASS已接入超过100万个Agent,其中已激活11万个,覆盖442家智能体服务供给方,支持独立助理型、生产力型、硬件终端型和商户服务型等不同类型的Agent。
在业内看来,AI技术持续向前迭代,信任建设不能缺位。只有让智能体的关键调用和代执行交易具备相应的控制、核验与追溯能力,用户与企业才愿意托付真实业务,智能体商业方能迎来规模化的未来。
北京商报记者 刘四红
本网站所有内容属北京商报社有限公司,未经许可不得转载。 商报总机:010-64101978 版权合作:010-64101871
商报地址:北京市朝阳区和平里西街21号 邮编:100013 法律顾问:北京市中同律师事务所(010-82011988)
![]()
网上有害信息举报 违法和不良信息举报电话:010-84276691 举报邮箱:bjsb@bbtnews.com.cn
ICP备案编号:京ICP备08003726号-1
京公网安备11010502045556号 互联网新闻信息服务许可证11120220001号