智能体支付安全新考题,蚂蚁APASS如何构建信任链

随着智能体在商业交易中的应用加速,如何证明其身份、授权范围及行为可信成为核心挑战。蚂蚁集团推出的 APASS 系统通过 KYA(认知你的智能体)理念,从身份核验、意图确认到责任绑定,为智能体支付构建了...

人工智能

在 2026 外滩大会上,蚂蚁集团 CEO 韩歆毅提出,智能体商业的「ChatGPT 时刻」正在到来,其核心标志是从单纯的对话能力走向真实的商业交易闭环。这一趋势下,一个关键问题浮出水面:当智能体开始替人花钱时,如何证明「它是谁」?

这种需求背后,是智能体与传统自动化脚本的本质区别。以往的自动化扣款运行在封闭系统中,按固定规则触发;而现代智能体需要在开放网络中自主决策,调用第三方插件、解析未经清洗的数据。面对这种不可控的执行链条,传统的静态免密授权方式变得风险巨大。

9 月 11 日,蚂蚁集团在外滩大会上发布了 APASS(Agent Payment Authentication and Security System),旨在解决智能体支付的信任困境。这项技术基于 KYA(Know Your Agent)理念,通过三条信任链——身份核验、意图确认和责任绑定,为商业网络提供一套全面的验证机制。

"过去二十年,商业世界确认交易者身份依赖的是物理实体,比如 App 的加密签名、生物识别或实名信息。"蚂蚁集团大安全 CTTO 陈树鹏解释说,"但在智能体时代,这种规则出现了真空。"

他举了一个典型场景:一位开发者在家用开源框架搭建购物助手,随后将代码迁移到云端容器运行。此时,设备、网络 IP、调用模型等环境要素都发生了变化,商户仅凭一个静态 API Key 很难判断当前程序是否还是原授权的助手,还是被仿冒篡改的版本。

APASS 通过三个维度解决这个问题:首先是软件特征核验,包括代码指纹、版本号和 Skill 清单;其次是运行环境检测,联动硬件厂商和云服务商进行可信根验证;最后是法定责任人绑定,将虚拟程序与 KYC 或 KYB 体系关联,明确一旦发生纠纷的责任主体。

"把程序特征、运行环境和法定责任人扣在一起,一段到处流转的代码在商户面前才不再是一个黑盒。"陈树鹏补充道。

然而,确认身份只是第一步。更复杂的挑战在于授权边界管理。以制作行业汇报 PPT 为例,智能体可能需要调用专业文献接口、购买演示模板、下载商用图标等多个微额交易。如果每笔小额支出都需要用户二次确认,智能体的代办价值就会大打折扣;但若完全放开权限,又存在意外支出的风险。

文章配图

APASS 提供的解决方案是在任务启动前设定清晰的授权策略(Scope)。用户可以锁定单笔和累计消费预算,限定允许消费的类目和商户白名单,并设置有效时间窗口。例如,在约定额度内买杯咖啡的任务,智能体可以直接执行,无需再次确认付款。

"这相当于把信任结构化为具体的授权规则。"陈树鹏解释说,"L2 对应的是用户已明确授权的部分任务,L3 则面向一项目标任务。"

中国信息通信研究院泰尔终端实验室副主任傅山指出,智能体支付面临的最大难题之一是责任界定不清。智能体的开发者、运营主体和企业主体往往串在一条链上,责任边界模糊。此外,智能体的快速响应能力也带来了新的安全挑战:国际研究机构 Gartner 的数据显示,智能体的攻击平均只需 29 分钟就能完成一次,最快甚至只需 27 秒,而传统安全团队的响应时间通常以小时计。

文章配图

"五道题里最难的,是出了事谁负责。"傅山总结道,"系统分不清这是用户本人操作还是智能体代做,也就没法像给不同用户分配权限那样设置分类访问控制。"

尽管面临诸多挑战,智能体支付的市场前景依然广阔。支付宝披露的数据显示,AI 支付累计交易已超过 3 亿笔,最近 5 个月智能体代买任务量增长 7 倍,用户月均支付次数增长 3 倍。预计到 2028 年,全球约九成的企业间采购将由智能体作为中介完成,带动超过 15 万亿美元的企业间支出通过 AI 智能体交易平台进行。

腾讯也在积极布局,6 月 17 日发布内置于微信零钱的 AI 专属卡,并接入桌面办公效率智能体 WorkBuddy。业内人士认为,谁能率先建立完善的信任机制,谁就能在下一代交易入口的竞争中占据优势。

"智能体支付考验的不只是技术,更是信任机制能不能跟上。"陈树鹏强调,"只有构建起可靠的身份认证、意图理解和责任绑定体系,才能真正释放智能体在商业交易中的潜力。"