炒股就看金麒麟分析师研报,权威,专业,及时,全面,助您挖掘潜力主题机会!
(来源:环球网资讯)
来源:环球网
【环球网科技报道 记者 李文瑶】9月9日,在2026 Inclusion·外滩大会“智能体时代的安全坐标与责任边界”见解论坛上,《智能体身份鉴别与授权技术框架》《智能体运行时安全技术要求》两项团体标准正式启动。两项标准由中国网络空间安全协会提出,蚂蚁集团联合研究院所、运营商、互联网厂商等单位共同参与编制,推动智能体安全从企业技术实践走向行业共同规范。
当前,智能体正从“会说话”走向“能办事”。随着大模型能力持续提升,智能体开始具备自主规划、调用工具、访问数据和执行操作的能力。效率提升的同时,安全问题也随之变化。传统安全体系主要保护数据库、接口、文件等“客体”,智能体则开始成为能够自主决策和行动的新型“主体”。它拥有身份和权限,却可能因幻觉、提示注入、意图偏离等原因产生不合理行为。身份合法,并不意味着行为一定合理。如何鉴别身份、约束权限、识别意图、管控行为,成为两项团标希望回应的核心问题。
两项团标分别瞄准“身份授权”与“运行时安全”
据了解,《智能体身份鉴别与授权技术框架》重点解决智能体“身份是谁、代表谁、能做什么”的问题。标准提出建立智能体、用户和运行环境之间的多层可信身份链,为智能体颁发唯一、可信且可持续验证的数字身份,并引入基于任务意图的动态访问控制机制。按照最小必要原则,权限随任务激活、随任务结束及时回收,以降低过度授权和权限滥用风险。
《智能体运行时安全技术要求》则聚焦智能体实际运行过程中“做了什么、是否偏离任务、如何及时处置风险”。标准覆盖风险监测与控制、风险检测与决策、集中分析以及性能与稳定性等要求,贯通用户初始意图、智能体规划、工具调用、系统执行和结果交付等关键环节。通过分层检测和纵深防御,一次越权调用、一段异常链路或一次意图偏离,都能够得到识别、研判和处置。
蚂蚁集团智能体安全负责人朱传群在采访中表示,两项标准分别从身份与授权、运行时安全两个关键环节,为企业部署智能体提供可参考的框架,“智能体不能被简单视为人的替身,其自主规划和执行行为需要在独立身份与权限体系下受到约束。”两项标准相互衔接,前者建立可信身份和授权基础,后者强化运行过程中的意图与行为治理,共同形成“鉴身份、识意图、守运行”的智能体安全基线。
风险敞口扩大,企业侧信任仍待建立
智能体正加速进入办公、金融、生活服务等场景。蚂蚁集团资深副总裁周志峰在论坛上透露,蚂蚁集团三万名员工,目前在办公和生产环境中活跃运行的智能体已达十万个,人均三个。效率跃升的另一面是风险放大。国家计算机网络应急技术处理协调中心副总工朱海龙分享的测评数据显示,在对九款主要手机终端智能体的安全测评中,共发现300余项重点风险,涵盖提示词导致文件泄露、自主决策错误、接入恶意MCP调用违法违规APP等。与常规生成式大模型相比,智能体风险暴露面显著扩大。
企业侧的顾虑同样现实。蚂蚁集团智能体安全负责人朱传群在采访中表示,随着智能体能够访问数据、调用工具和持续执行任务,企业能否放心赋予其必要的数据和权限,用户能否放心使用智能体产品,是规模化落地的关键。以AI支付为例,当用户委托智能体购买一杯咖啡,若智能体买回一杯拿铁或超额消费,安全体系能否识别意图偏差,涉及身份、意图、授权和交易结果的相互校验。
标准仍在路上,商业化趋势取决于生态协同
值得注意的是,两项标准均为团体标准,而非强制性国家标准。朱传群表示,团体标准的价值在于汇集多方实践,提供阶段性的共同参考;随着应用增多,相关框架还会根据产业实践持续完善。中国电子技术标准化研究院郝春亮主任透露,智能体安全国家标准工作后续将聚焦决策权限和行为边界关键环节,加快完善相关标准体系。公安部第三研究所盛小宝则建议,在管好内容、行为的基础上,还要管好“关系”——智能体与谁协作、受谁委托、数据交给了谁。
从全球看,新加坡、欧盟、美国、英国已形成四条代表性治理路径,但多数专项文件以柔性指引为主。朱海龙指出,现有功能适配性有待实践考证。
蚂蚁集团大安全CTO陈亮在采访中表示,智能体商业仍处于早期阶段,真正走向规模化,需要能力、安全、商业模式和生态协作共同成熟。两项团标的启动,或许只是这一进程的开端。对于产业而言,标准能否在真实场景中持续迭代,并与法律、技术、商业形成合力,将决定智能体从“可用”走向“可信”的速度。