大数跨境

当智能体开始替人花钱,如何证明「它是谁」?

当智能体开始替人花钱,如何证明「它是谁」? 极客公园
2026-09-11
15
导读:智能体商业的 ChatGPT 时刻正在到来,但要让 AI 真正替人办成事,必须先补上代码自主交易的信任基石。
智能体商业的 ChatGPT 时刻正在到来,但要让 AI 真正替人办成事,必须先补上代码自主交易的信任基石。

作者|徐珊

编辑|郑玄

在蚂蚁集团,负责 AI 支付安全的陈树鹏是深度智能体使用者。AI 已接管其写代码、梳理汇报及提炼会议纪要等大部分工作流。然而,一旦任务涉及真金白银,如调用付费接口或预订服务,绝大多数人仍会本能地拒绝交出支付权限。

但在产业一线,这种放权势在必行。2026 外滩大会上,蚂蚁集团 CEO 韩歆毅指出,智能体商业的「ChatGPT 时刻」标志是从对话展示走向真实商业交易闭环,交互起点正从搜索页面演进为意图驱动的服务调度。

技术层面,API 扣费虽成熟,但 Agent 与传统自动化脚本存在本质区别。Agent 需在开放网络自主探索、解析网页并调用插件。面对长任务链,过去静态的免密授权极易变成无法兜底的“空白支票”。

9 月 11 日,蚂蚁集团发布 APASS。这项面向智能体商业的信任基础设施,基于 KYA(认知你的智能体)理念,通过身份与意图两条信任链,为商业网络提供核验 Agent 身份、授权边界与实际行为的底座机制。


换了台电脑后,商家还认识你吗?

过去二十年,商业交易依赖物理实体确认身份:App 加密签名、生物识别及法定实名信息构成了唯一身份锚点。但这套规则在智能体时代出现真空。

当开发者将本地运行的 Agent 迁移至云端容器时,设备、IP、模型及插件均发生变化。仅靠静态 API Key,商户难以确认当前程序是原助手还是被篡改的仿冒品。

针对运行时环境与代码的变化,APASS 在支持中心化 Agent ID 与去中心化 DID 标识的同时,提供三个维度的核验依据:


软件特征核验:校验 Agent 的代码指纹、版本及 Skill 清单,确认程序基础与登记档案一致,核心组件未被替换。

运行环境状态:联动设备与云厂商,通过硬件级可信根检测宿主环境,防范因安全漏洞或异常进程挂钩导致的失控隐患。

责任主体关联:将 Agent 标识与 KYC(个人认证)或 KYB(企业认证)体系关联,明确经济纠纷或恶意行为背后的自然人或法人责任。

通过将程序特征、运行环境与法定责任人绑定,流转的代码在商户面前不再是黑盒。

免密支付买 PPT 模板,会不会变成买黄金?

确认身份后,核心问题转向任务授权边界。制作一份行业汇报 PPT,背后可能涉及检索文献、购买模板、下载图标等一系列跨商家微额交易。若每笔支出均需人工确认,智能体价值荡然无存;若完全开放免密,用户则面临意外支出风险。

APASS 通过结构化授权策略(Scope)解决这一矛盾。用户在任务启动前圈定清晰边界:锁定单笔与累计预算、限定消费类目、绑定商户白名单并设置有效时间窗口。

L2 级授权允许智能体在约定额度内直接执行任务(如买咖啡);L3 级则面向更复杂的目标任务(如制作 PPT),智能体可在授权范围内自主协调子任务。


然而,自主放权引发了新的安全隐患:代码若在开放网络被劫持,原本购买素材的授权可能被恶意放大为大额挥霍。这种“意图漂移”在接口层面往往难以察觉。

为此,APASS 在调用链路设置交叉校验:

意图安全模型:实时比对当前交易动作与用户原始 Prompt。若发现买素材演变为买硬件,或买苏打水变为买黄金,系统将在语义层判定意图严重漂移。

执行链路监控:持续监测工具与 API 调用,提供进程级安全隔离。结合资金风控模型分级处置:常规采买静默放行,边界模糊调用暂缓并发起二次确认,高危恶意偏离则底层阻断并推送警报。

AI 自主下单,出了差错谁兜底?

技术融入商业的关键在于责任界定。当智能体交易出错,往往陷入多方扯皮:支付方推给大模型,模型方推给外部网页,商户推给自动代码。

陈树鹏指出,「你敢付,我敢赔」主要针对账户或 Agent 被盗用风险。若是模型幻觉导致订错航班,应由智能体服务平台介入;若是商户交付文件损坏,则走电商售后渠道。

APASS 充当交易全流程的“飞行黑匣子”。通过可信存证机制,留存用户授权范围、环境核验结果、服务调用及交易处置记录。发生争议时,各方可依据客观记录核查环节,为责任追溯提供依据。


智能体如何实现跨平台办事?

随着任务复杂度提升,商业交互必然跨越多个独立生态。若让 Agent 平台与每家服务商单独定制鉴权,协作成本极高。APASS 提供了一套通用的信任核验接口。

当主 Agent 跨平台调用云服务时,各方可通过 APASS 核实责任主体、确认 Scope 有效性并获取风险评估结果。助手平台掌握意图上下文,支付与安全机构掌握风险数据,双方在原始数据互不出域的前提下完成联合风控。

目前,APASS 已接入超 100 万个各类 Agent,激活量达 11 万个,覆盖 442 家供给方。阿里巴巴、小米、OPPO、联想、携程及中国信通院等 50 余家机构已加入 IIFAA 智能体可信生态共建计划。

在国际协议对接方面,Alipay+ AMP、Mastercard 可验证意图及 Visa 智能体可信协议构建 KYA 互联互通框架,支持跨境商业场景中的 Agent 身份核验与信任协作。

商业网络运转的核心不在于预设永不犯错,而在于权限边界清晰、过程可控及差错可溯。当委托边界被精密界定、流动代码拥有可靠身份锚点、执行链路具备实时防护与追责依据,人们才敢真正将钱包交给 AI。这套信任基础设施,正是智能体从对话框走向现实商业深水区的必经之路。

*头图来源:AI 生成

【声明】内容源于网络
0
0
极客公园
用极客视角,追踪你最不可错过的科技圈。
内容 1033
粉丝 0
极客公园 用极客视角,追踪你最不可错过的科技圈。
总阅读54.0k
粉丝0
内容1.0k