蚂蚁陈亮详解AI安全,从能力到可信的双轨发展路径

在2026外滩大会上,蚂蚁集团大安全CTO陈亮指出,随着AI从问答走向任务执行和交易参与,其安全问题已从模型外围防线升级为进入真实经济活动的基础设施。陈亮强调,AI规模化不仅取决于模型能力,更关键在于...

人工智能

随着人工智能技术从简单的回答问题向调用工具、连接服务、完成任务甚至参与交易的方向演进,安全问题已经从AI系统的外围防线,转变为决定其能否真正进入真实经济活动的关键基础设施。在2026年9月9日举行的外滩大会媒体群访中,蚂蚁集团大安全CTO陈亮对此发表了重要见解。

"安全不是AI规模化之后才补的课,而是AI走向规模化之前必须先修的基础课。"陈亮表示,AI的能力决定了它能做什么,而可信度则决定了社会敢把什么交给AI。当智能代理(Agent)开始代表用户调用服务、操作设备和执行交易时,行业需要回答的不再只是"AI聪不聪明",还包括它是否理解人的真实意图、是否在授权范围内行动、过程是否可控、结果是否能够追溯。

文章配图

陈亮进一步指出,蚂蚁集团在移动互联网时代构建的绝大部分安全能力,在Agent时代仍然适用。但变化在于,过去安全能力主要直接面向用户,现在用户与业务之间多了智能体这一层。"我们是在原有能力之上,构建智能体互联网时代的安全能力,更好地服务用户和智能体。"

用户不在场、委托边界变宽,是这轮升级的核心变量。过去的代扣协议通常范围清晰;Agent可以根据一句自然语言自主规划、调用工具并执行任务,用户的表达也可能存在模糊空间。金额异常可以直接拦截,但"想买美式却买成拿铁"这类意图偏差,需要系统同时核验用户的原始意图、智能体的理解和最终交易结果。

因此,蚂蚁将智能体安全理解为一条端到端链路:从手机、眼镜、耳机等终端入口发起,到Agent的身份、权限、行为和运行环境,再到交易风控、事后审计与责任追溯。支付宝时代的能力到了Agent+时代,安全的边界和复杂度都被显著拓宽。

在终端安全方面,蚂蚁集团终端安全负责人万小飞表示,终端正在同时发生两重变化:硬件从手机走向眼镜、耳机等泛终端,软件入口从APP转向Agent。过去相对封闭的"APP+云服务"边界被打破,安全需要进入终端系统、芯片和供应链的设计阶段。基于这一变化,GPASS品牌升级为"灵影",GOS同步升级为"灵影AOS",从单项终端安全能力进一步走向智能终端底层基础设施。

灵影将可信执行、数据保护和运行环境安全等能力沉到终端和操作系统层,并与终端厂商、供应链伙伴协作,把安全内置到手机、AI眼镜、耳机及更多智能设备的设计中。它要解决的是Agent在终端上如何获得稳定、可控的运行环境,让安全成为系统能力,而不是应用上线后的附加环节。

当任务需要跨越多个Agent、设备和企业,单个终端可信还不够。万小飞介绍,ASL(智能体安全可信互联协议)聚焦智能体之间的安全协作:它不替代A2A等用于发现和交互的协议,而是补上可信连接这一层,围绕身份可信、意图可信和数据可信,明确两个智能体真正发生业务往来时如何验证对方、传递授权并约束操作。

据介绍,ASL约一年半前从标准倡议起步,随后逐步形成协议并实现产品化,采用开放、兼容的生态策略。目前,已在1688电商采购等跨平台智能体场景落地,并在支付宝内部业务中使用,用于支付宝智能体与厂商系统助手之间的可信连接。未来,它还将与移动终端、可穿戴设备等底层系统结合,让不同主体能够在共同的安全规则下协作。

从智能体到交易,让安全贯穿AI行动全程。蚂蚁集团智能体安全负责人朱传群表示,Agent具备自主规划、工具调用和持续执行能力后,风险已从模型输出延伸到真实的数字世界,未来还可能进一步影响物理世界。Agent需要独立的身份和权限体系;其调用的工具、Skills、MCP服务和记忆也可能被投毒,导致执行动作偏离用户的原始意图。因此,安全治理需要覆盖身份、权限、供应链、运行环境、执行行为和审计定责。

具体管控上,可以根据Agent能够访问的数据敏感度和执行动作的危害程度进行风险分级。低风险、低敏感操作可以保持较高的自主性;涉及高敏数据或高危动作时,则需要人工确认,部分操作应直接禁止。这样的差异化控制,既给Agent留下完成任务的空间,也避免把高风险权限一次性交给它。

大会期间启动的《智能体身份鉴别与授权技术框架》和《智能体运行时安全技术要求》两项团体标准,也对应了这两个关键环节:前者强调Agent应拥有独立身份,并规范身份核发、终端绑定与授权管理;后者关注沙箱隔离、运行时护栏,以确保Agent在安全环境中运行。

陈亮的发言呼应了蚂蚁集团CEO韩歆毅在同一天论坛上的观点。韩歆毅强调,AI的价值最终要由真实增长来检验,也要由更多人的获得感来衡量。他指出,AI经济不能只依靠资本投入,AI应用也不能止步于存量提效。企业需要从降本增效走向价值创造,用AI创造更多新的供给、激活更多新需求,并让个体劳动者和中小企业拥有更多参与新价值创造、分享AI增长红利的能力和机会。

韩歆毅认为,AI经济的发展需要形成"投资—收入—消费"的新循环。为此,需要在资本和劳动之间形成更均衡、更公平的分配,并完善相应的分配和社会保障机制。他提出,一方面要降低个人和中小企业使用AI的门槛,另一方面要通过教育和职业培训提升人的能力,在人机协作中更好发挥判断力、创造力等优势。同时,还需要完善二次分配机制,建立适配的社会保障措施,为劳动者度过AI转型期、重新参与新经济循环提供支撑。

蚂蚁集团将继续扎根生活服务、医疗健康、金融服务等真实需求和商业场景,推动AI创新。同时,与生态伙伴共同建设开放、可信的智能体商业基础设施,加速AI经济循环。陈亮的演讲和韩歆毅的观点共同构成了蚂蚁集团对AI安全和价值创造的全面思考,为AI技术的健康发展提供了重要的实践路径。