资讯

两项智能体安全团体标准启动,共筑智能体规模化应用安全基线

雷峰网·2026/9/10 04:38:00🔗 原文

📋总体概括

9月9日,在2026 Inclusion·外滩大会智能体安全论坛上,中国网络空间安全协会提出、蚂蚁集团联合研究院所、运营商、互联网厂商等编制的《智能体身份鉴别与授权技术框架》《智能体运行时安全技术要求》两项团体标准正式启动。标准针对智能体从内容生成走向自主决策执行后出现的新型安全风险,提出多层可信身份链、基于任务意图的动态访问控制及运行时安全要求,推动智能体安全从企业实践上升为行业规范,为规模化应用建立安全基线。

关键信息

  • 9月9日两项智能体安全团体标准在外滩大会正式启动,由中国网络空间安全协会提出、蚂蚁集团牵头联合多方编制
  • 《智能体身份鉴别与授权技术框架》解决智能体身份是谁、代表谁、能做什么的问题,建立多层可信身份链并颁发唯一数字身份
  • 标准引入基于任务意图的动态访问控制,核心逻辑是身份合法不等于行为合理,需贯通身份、权限、意图与行为
  • 安全范式发生转变:智能体从被保护客体变为拥有身份权限、可自主决策行动的新型主体,传统安全体系不再适用
  • 蚂蚁集团大安全副总裁王宇提出智能体需做到可信、可控、可追溯

🔥犀利点评

标准先行没错,智能体确实到了从客体变主体的安全范式切换期,幻觉、提示注入、意图偏离都是真实风险。但要泼冷水的是:团体标准没有强制力,蚂蚁自己既做智能体业务又牵头立规矩,既是运动员又当裁判,利益冲突摆在明面上。更现实的问题是技术演进速度远快于标准制定,框架落地时风险形态可能已经换了三轮。方向对,但别把启动仪式当成安全能力本身。

本文由本站自动聚合,以下为原始来源:前往 雷峰网 阅读全文