人民網
人民網>>經濟·科技

當智能體自主行動,信任機制怎麼建

2026年09月14日07:46 | 來源:科技日報222
訂閱已訂閱已收藏收藏小字號

點擊播報本文,約

過去,AI更多是幫助人獲取信息、生成內容、輔助決策﹔如今,智能體(Agent)正在進一步幫助人執行任務——它可以自主規劃任務、調用工具、訪問數據,幫助用戶線上購物、訂票、支付,甚至協助企業相關部門開展採購、營銷、客服等業務。

當AI開始從“提供答案”走向“替人行動”,一系列新問題隨之而來:該不該信任Agent?究竟該如何信任一個能夠自主行動的Agent?

在9月9日至12日舉行的2026 Inclusion·外灘大會上,多位業內人士表示,Agent帶來的安全挑戰正在突破傳統模型安全和應用安全的邊界,一套圍繞身份、授權、行為和責任建立的新型信任基礎設施,正在也必須成為Agent規模化應用的先決條件。

身份可信是前提

“身份可識別、授權可驗証、行為可監控、責任可追溯。”在中國信息通信研究院泰爾終端實驗室信息安全部副主任傅山看來,這幾個環節是Agent時代建立信任鏈條的關鍵。

一個案例能夠直觀說明這種變化。今年2月,一名企業高管使用OpenClaw連接個人郵箱,希望Agent協助處理郵件,並明確要求所有刪除和歸檔操作必須經過確認。但由於長任務過程中的上下文壓縮,這一約束意外丟失,Agent開始批量刪除郵件。用戶多次要求停止也未能立即生效,最終只能手動關閉電腦。

表面上看,這是一次上下文約束丟失導致的異常操作,但傅山認為,背后暴露的問題觸及Agent時代的根本安全風險——Agent缺少獨立、可驗証的身份。

傳統軟件通常圍繞“賬號—權限—資源”建立安全體系,而Agent正在成為能夠自主決策和執行的新型主體。如果無法明確區分“用戶本人操作”和“Agent代用戶操作”,就很難針對Agent設置獨立的權限邊界,也難以實施差異化風險控制、回滾和審計。

更重要的是,Agent的可信狀態並非靜止不變。傳統App的可信判斷通常更集中在安裝、啟動和鑒權等節點,Agent則需要在任務執行過程中持續核驗身份、授權和行為。

因此,Agent安全不能停留在“一次認証、持續運行”,而需要轉向“持續驗証、動態授權”。也就是說,僅僅知道“它是誰”還不夠,還要持續回答“它代表誰、被授權做什麼、現在正在做什麼、有沒有越界、出了問題該由誰負責”等一連串問題。

行為可信是關鍵

需求和實踐共促之下,Agent安全正在從單點技術探索走向共同規范。

外灘大會期間,《智能體身份鑒別與授權技術框架》《智能體運行時安全技術要求》兩項團體標准正式啟動。兩項標准由中國網絡空間安全協會提出,螞蟻集團聯合研究院所、運營商、互聯網廠商等共同參與編制。

兩項標准分別對應Agent安全鏈條中的不同環節。

《智能體身份鑒別與授權技術框架》重點解決“Agent是誰、代表誰、能做什麼”。它通過建立智能體、用戶和運行環境之間的多層可信身份鏈,為Agent建立唯一、可信且可持續驗証的數字身份﹔同時引入基於任務意圖的動態訪問控制,讓權限按照任務需要激活,並在任務結束后及時回收,減少過度授權和權限濫用風險。

《智能體運行時安全技術要求》則重點回答“Agent正在做什麼、是否偏離任務、如何及時處置風險”。該標准覆蓋風險監測、研判、控制和處置等要求,貫通用戶初始意圖、Agent規劃、工具調用、系統執行和結果交付等關鍵環節。

這意味著,即便Agent最初獲得了合法授權,運行過程中一旦出現越權調用、異常鏈路或意圖偏離,也需要被及時發現和處置。

由此,兩項標准形成從“身份、授權”到“意圖、行為”的安全鏈條,為Agent建立起一條可識別、可驗証、可監控的安全基線。

“Agent正在成為數字世界裡的新主體。隻有把身份、權限、意圖和行為貫通起來,才能讓智能體真正做到可信、可控、可追溯。”螞蟻集團大安全副總裁、信息安全事業部總經理王宇說。

交易可信是重點

Agent帶來的變化在商業領域尤其明顯。過去的互聯網交易基本圍繞“人—賬號—平台”建立信任:實名認証確認交易主體,賬戶體系確認操作權限,平台風控判斷交易風險。

但當Agent進入商業世界,這個參與者為交易鏈條帶來全新的風險挑戰。

“Agent正在成為商業世界的新入口。”螞蟻集團AI支付安全負責人陳樹鵬說,當Agent開始調用服務、參與交易,行業既要回答“誰在交易”,也要回答“為何交易”。

本屆外灘大會上,螞蟻集團發布面向Agent商業活動的信任基礎設施APASS。基於KYA(Know Your Agent,了解你的智能體)理念,APASS通過智能體可信身份和智能體風控服務,建立身份與行為兩條信任鏈,提供身份注冊、持續核驗、意圖安全和可信存証等能力,將身份確認與行為風險管理貫穿Agent參與商業活動的全過程。

具體而言,在身份層面,APASS通過靜態身份、運行時身份和責任主體身份三層模型,結合六維持續核驗機制,識別Agent、確認其運行狀態,並關聯背后的責任主體﹔在行為層面,APASS在交易前核驗身份與授權,在交易中識別行為異常及意圖偏離、實施動態風控,在交易后保留關鍵証據,為審計與責任追溯提供依據。

“我們希望把傳統的‘驗身份’,進一步延伸為對Agent身份、授權、意圖和行為的連續確認。”陳樹鵬說,“算力讓AI能夠運行,模型讓AI變得聰明,而信任機制則決定AI能否真正進入現實商業世界。”

從安全標准到產業實踐,一個圍繞Agent的信任基礎設施正在形成。

而當越來越多Agent開始替人做事、替企業協作,甚至替人做生意,信任基礎設施的建立,或許正是Agent從“能行動”走向“可托付”的關鍵一步。這既需要技術企業積累真實場景經驗,也需要科研機構、運營單位和產業伙伴共同驗証、持續完善。

(責編:郝帥、陳鍵)
關注公眾號:人民網財經關注公眾號:人民網財經

分享讓更多人看到

推薦閱讀
返回頂部