资讯

金融领域首个智能体安全标准发布

雷峰网·2026/9/11 07:31:00🔗 原文

📋总体概括

北京金融科技产业联盟于8月27日发布《智能体技术金融应用安全要求》团体标准,为国内金融领域首个智能体安全标准。标准明确第三方智能体未经金融机构授权不得自动化读取、操作金融App的GUI界面,通过麦克风、截屏等权限获取数据须遵守被调用方安全策略,即所谓「双重授权」机制。该标准由北京国家金融科技认证中心牵头,邮储银行、工商银行、银联及华为、蚂蚁、腾讯云等共同制定,覆盖模型推理、身份鉴别、数据安全等五个维度。此前AI手机助手曾引发银行App异常,行业长期缺乏针对性规则。

关键信息

  • 金融领域首个智能体安全团体标准8月27日发布,确立用户与机构「双重授权」原则
  • 未经金融机构授权,第三方智能体不得自动化读取、操作金融App的GUI界面
  • 由北京国家金融科技认证中心牵头,工行、邮储、银联等金融机构与华为、蚂蚁、腾讯云等科技公司联合制定
  • 2025年12月某AI手机助手致多款银行App登录异常、支付受阻,同月下线金融类操作功能,暴露监管空白
  • 部分智能体靠读屏、模拟点击、OCR等非官方接口方式操作,绕开了应用方权限与风控管理

🔥犀利点评

这份标准来得并不早,甚至有点迟到——2025年底AI助手把银行App搞得鸡飞狗跳时,规则是空白的,兜底的只能是企业下线功能。真正要害在于「双重授权」把主动权交还给持牌机构:智能体厂商靠读屏模拟点击野蛮打劫的路基本被封死,未来要么走官方API被纳入管理,要么出局。但团体标准毕竟只是推荐性质,缺乏强制力,若后续监管文件不能跟上,执行力仍存疑。

本文由本站自动聚合,以下为原始来源:前往 雷峰网 阅读全文