资讯

金融领域首个智能体安全标准发布

雷峰网·2026/9/11 07:31:00🔗 原文

📋总体概括

8月27日,北京金融科技产业联盟发布《智能体技术金融应用安全要求》团体标准,为国内首个金融领域智能体应用安全标准。标准明确手机端第三方智能体未经金融机构授权,不得自动化读取、操作金融App的GUI界面,并要求通过麦克风、截屏等权限获取数据时遵守被调用方安全策略,业内概括为「双重授权」机制。该标准由北京国家金融科技认证中心牵头,邮储银行、工商银行、银联、华为、蚂蚁、腾讯云等共同参与制定,覆盖模型推理、身份鉴别、数据安全与合规等五个方面。

关键信息

  • 8月27日北京金融科技产业联盟发布金融领域首个智能体应用安全团体标准
  • 标准要求第三方智能体操作金融App须同时获得用户与机构双重授权
  • 2025年12月一款AI手机助手因致多款银行App登录异常、支付受阻,下线金融类App操作功能
  • 部分智能体靠读屏、模拟点击、OCR实现操作而非官方接口,绕开权限与风控管理
  • 标准由金融认证中心牵头,工行、银联、华为、蚂蚁、腾讯云等机构共同制定

🔥犀利点评

这份标准本质上是给智能体「替人点屏幕」划红线的第一刀。金融App是资金安全的核心入口,此前智能体靠截屏模拟点击绕开机构风控野蛮生长,直到AI助手搞崩银行App才倒逼出规则——又是事故先行、标准补课的老套路。双重授权看似稳妥,但也可能变成传统金融机构对智能体生态的准入门槛,科技公司与银行的博弈才刚开始,落地细则和执行力度才是真正的试金石。

本文由本站自动聚合,以下为原始来源:前往 雷峰网 阅读全文