资讯

两项智能体安全团体标准启动,共筑智能体规模化应用安全基线

雷峰网·2026/9/10 04:38:00🔗 原文

📋总体概括

9月9日,2026 Inclusion·外滩大会智能体安全论坛上,《智能体身份鉴别与授权技术框架》《智能体运行时安全技术要求》两项团体标准正式启动。标准由中国网络空间安全协会提出,蚂蚁集团联合研究院所、运营商、互联网厂商共同编制,试图解决智能体从内容生成走向自主决策、调用工具后带来的新型安全问题:智能体从被保护的客体变成拥有身份和权限的行动主体,幻觉、提示注入、意图偏离可能让身份合法但行为不合理。标准思路是把身份、权限、意图与行为贯通,建立可信身份链和动态访问控制,推动智能体安全从企业实践升级为行业规范。

关键信息

  • 外滩大会正式启动两项智能体安全团体标准,聚焦身份鉴别授权与运行时安全两大方向
  • 标准由中国网络空间安全协会提出,蚂蚁集团联合研究院所、运营商、互联网厂商等多方共同编制
  • 核心转变:智能体从被保护的客体变为拥有身份、权限、可自主决策执行的新型主体
  • 安全问题新维度:幻觉、提示注入、意图偏离可导致身份合法但行为不合理,传统防护体系难以覆盖
  • 技术路径为建立智能体、用户、运行环境间的多层可信身份链,并引入基于任务意图的动态访问控制

🔥犀利点评

团体标准的真正价值不在文本,而在谁愿意照着做。蚂蚁牵头编制,难免被质疑是把自家安全实践包装成行业规则,但智能体安全确实到了无人敢拍胸脯的阶段——身份体系刚搭好,行为合理性还停留在论文里。两项标准一个管身份、一个管运行时,切口选得准,比泛泛喊AI安全治理的文件务实。真正的考验是:运营商、互联网厂商们是真共建还是站台?标准落地速度能否追上智能体出事的速度,才是关键。

本文由本站自动聚合,以下为原始来源:前往 雷峰网 阅读全文