资讯

两项智能体安全团体标准启动,共筑智能体规模化应用安全基线

雷峰网·2026/9/10 04:38:00🔗 原文

📋总体概括

9月9日,在2026 Inclusion·外滩大会智能体安全论坛上,中国网络空间安全协会提出、蚂蚁集团联合研究院所、运营商、互联网厂商等编制的《智能体身份鉴别与授权技术框架》《智能体运行时安全技术要求》两项团体标准正式启动。标准针对智能体从内容生成者向自主决策执行者转变带来的新型安全风险,提出多层可信身份链、基于任务意图的动态访问控制及运行时安全要求,推动智能体安全从企业实践上升为行业规范。

关键信息

  • 两项团体标准在外滩大会正式启动,由网络空间安全协会提出、蚂蚁集团牵头多方编制
  • 智能体安全范式转变:从保护数据库、接口等「客体」转向管控能自主行动的「主体」
  • 身份鉴别标准通过多层可信身份链为智能体建立唯一、可信、可持续验证的数字身份
  • 核心风险点在于智能体可能因幻觉、提示注入、意图偏离产生不合理行为,身份合法不等于行为合理
  • 安全思路强调将身份、权限、意图与行为贯通,实现智能体可信、可控、可追溯

🔥犀利点评

标准先行是好信号,但团体标准本质是行业自律文书,约束力存疑。智能体自主调用工具、执行操作的攻击面远超传统Web安全,等标准慢慢走完编制流程,应用早已铺开。真正的考验不在文本框架,而在幻觉、提示注入这些顽疾能否被工程化解决——身份链管得了「它是谁」,管不了「它发疯」。蚂蚁牵头编制无可厚非,但头部厂商主导规则制定,警惕标准变成自家技术方案的通用化包装。

本文由本站自动聚合,以下为原始来源:前往 雷峰网 阅读全文