蚂蚁集团发布APASS信任基础设施,为智能体商业交易提供身份核验与授权机制

智能体商业的「ChatGPT 时刻」正在到来,其核心标志正是从单纯的对话能力展示,加速走向真实的商业交易闭环。

9月11日,蚂蚁集团在2026外滩大会上发布面向智能体商业活动的信任基础设施APASS。该产品基于KYA(认知你的智能体)理念,通过身份与意图两条信任链,为商业网络提供核验Agent身份、授权边界与实际行为的底座机制。蚂蚁集团CEO韩歆毅在大会上表示,智能体商业的「ChatGPT时刻」正在到来,核心标志是从单纯的对话能力展示走向真实的商业交易闭环。

随着智能体从对话工具向任务执行体演进,支付权限的开放成为产业必须面对的问题。蚂蚁集团AI支付安全负责人陈树鹏透露,尽管其本人日常高度依赖智能体处理代码编写、会议纪要等工作,但真正被允许支付权限的智能体仅有兩三个。这一谨慎态度反映了行业普遍困境:调用API扣费和定期支付在技术上早已成熟,但Agent需要在开放网络中自主探索、解析未清洗的公开网页并调用第三方插件,传统的静态免密授权难以覆盖不可控的执行链条。

APASS针对智能体身份核验提出三个维度的验证依据。首先是软件特征层面,系统校验Agent的代码指纹、软件版本及挂载的Skill清单,确认程序基础与登记档案一致。其次是运行时环境状态,系统联动设备厂商与云厂商,通过硬件级可信根检测宿主设备与环境是否可信。最后是责任主体确认,通过将Agent标识与既有KYC或KYB体系关联,确保虚拟程序在物理世界中对应明确的法律责任人。

在授权机制方面,APASS将信任结构化为具体的授权策略。用户可在任务启动前锁定单笔与累计消费预算,限定允许消费的类目,绑定商户白名单并设置有效时间窗口。系统设置L2和L3两级授权:L2对应已明确授权的部分任务,智能体可在约定额度内直接执行;L3面向一项目标任务,智能体可在预先授权范围内自行协调多个子任务。

为防止授权后出现意图漂移,APASS在调用链路上设置交叉校验。意图安全模型实时比对当前交易动作与用户原始指令,识别语义层面的严重偏离。执行链路监控持续监测Agent运行过程中的工具与API调用,提供进程级安全隔离,防范未授权的权限跃迁。结合底层资金风控模型,系统采取分级处置:常规采买静默放行,边界模糊的调用暂缓并发起确认,高危恶意偏离则在底层阻断交易并推送安全警报。

在责任认定层面,陈树鹏介绍,「你敢付,我敢赔」主要针对账户或Agent被盗用等资金安全风险,以用户开启相应安全能力并符合适用条件为前提。模型理解偏差、商品选择失误和商户履约问题则需分别核查,进入相应争议处理流程。例如大模型幻觉导致预订错误航班,应由提供智能体服务的平台介入核查;商户发送损坏文件则属于履约质量纠纷,走电商原有售后退款与仲裁渠道。

APASS的发布标志着智能体商业基础设施从支付通道向信任机制延伸。当智能体从被动工具转变为具备自主决策能力的交易参与者,身份核验、授权边界与责任归属的制度化设计,将成为其规模化落地商业场景的前提条件。

该文观点仅代表作者本人,企服科学平台仅提供信息存储空间服务。

(0)
诺基亚杭州研发中心即将关闭并裁员1600人,大中华区员工五年缩减近半
上一篇 1天前
ChatOn推出事实核查功能,可验证新闻与AI生成内容
下一篇 1天前

相关推荐

发表回复

登录后才能评论
分享本页
返回顶部