大数跨境

外滩大会启动两项智能体安全团体标准,推动行业走向统一规范

外滩大会启动两项智能体安全团体标准,推动行业走向统一规范 AI前线
2026-09-10
6
导读:《智能体身份鉴别与授权技术框架》《智能体运行时安全技术要求》两项团体标准正式启动
作者|大象
审校|陈姚戈

两项智能体安全团体标准启动,构建“鉴身份、识意图、守运行”新基线

9 月 9 日下午,在 2026 Inclusion·外滩大会“智能体时代的安全坐标与责任边界”论坛上,《智能体身份鉴别与授权技术框架》与《智能体运行时安全技术要求》两项团体标准正式启动。

该标准由中国网络空间安全协会提出,蚂蚁集团联合多家研究院所、运营商及互联网厂商共同编制,旨在推动智能体安全从企业级技术实践升级为行业通用规范。

从“客体”保护到“主体”治理:安全范式的转变

随着大模型能力的演进,智能体已从单纯的信息生成工具,转变为具备自主规划、工具调用及数据执行能力的新型数字“主体”。传统安全体系主要聚焦于数据库、接口等被动“客体”的防护,而智能体作为拥有身份权限的主动方,可能因幻觉、提示注入或意图偏离产生不可控行为。因此,身份合法不再等同于行为合理,建立针对智能体全生命周期的安全治理机制迫在眉睫。

图注:蚂蚁集团大安全副总裁、信息安全事业部总经理王宇

蚂蚁集团大安全副总裁王宇指出:“智能体已成为数字世界的新主体。安全体系需明确其身份归属、权限范围及行动意图。只有贯通身份、权限、意图与行为四大维度,才能实现智能体的可信、可控与可追溯。”

双标联动:构建全链路安全防御体系

此次启动的两项标准互为补充,分别从静态身份授权与动态运行监控两个维度筑牢安全防线:

1. 《智能体身份鉴别与授权技术框架》:解决“是谁、代表谁、能做什么”

该标准建立了面向智能体的身份鉴别与权限管控框架。通过构建智能体、用户与环境间的多层可信身份链,为智能体颁发唯一且可持续验证的数字身份。同时,引入基于任务意图的动态访问控制机制,遵循最小必要原则,实现权限的按需激活与及时回收,有效降低过度授权风险。

2. 《智能体运行时安全技术要求》:聚焦“做了什么、是否偏离、如何处置”

该标准覆盖风险监测、决策分析、性能稳定性等关键环节,贯通从用户意图输入到结果交付的全流程。通过分层检测与纵深防御机制,系统能够精准识别越权调用、异常链路及意图偏离等风险,并即时进行研判与处置。

两项标准的发布,标志着智能体安全治理正式从单点能力建设迈入覆盖开发、部署、运行及评估的系统化阶段,为开发者、运营方及第三方机构提供了统一的技术参考,将为智能体在办公、金融及生活服务等多场景的规模化应用奠定坚实的信任基础。

QCon 全球软件开发大会·2026(上海站)现已正式启动。本届大会聚焦 Harness AI 时代的工程实践,从「构建 AI」到「驾驭 AI」,围绕 AI Native 架构、Agent Runtime、AI Infra、Agent 安全与可观测、Loop Engineering、具身智能与世界模型等热门技术方向,邀请全球技术社区与产业一线实践者,共同分享 AI Native 时代最具价值的工程经验。

【声明】内容源于网络
0
0
AI前线
面向AI爱好者、开发者和科学家,提供大模型最新资讯、AI技术分享干货、一线业界实践案例,助你全面拥抱AIGC。
内容 8707
粉丝 0
AI前线 面向AI爱好者、开发者和科学家,提供大模型最新资讯、AI技术分享干货、一线业界实践案例,助你全面拥抱AIGC。
总阅读209.5k
粉丝0
内容8.7k