会员登录 - 用户注册 - 设为首页 - 加入收藏 - 网站地图 两项智能体安全团体标准启动,共筑智能体规模化应用安全基线!

两项智能体安全团体标准启动,共筑智能体规模化应用安全基线

时间:2026-09-14 14:58:31 来源:奸掳烧杀网 作者:热点 阅读:112次

9月9日下午,两项在2026 Inclusion·外滩大会“智能体时代的智能准启筑智安全坐标与责任边界”见解论坛上,《智能体身份鉴别与授权技术框架》《智能体运行时安全技术要求》两项团体标准正式启动。体安体标

 

两项标准由中国网络空间安全协会提出,全团全基蚂蚁集团联合研究院所、动共运营商、规模互联网厂商等单位共同参与编制,用安旨在推动智能体安全从企业技术实践走向行业共同规范。两项

 

随着大模型能力持续提升,智能准启筑智智能体正从提供信息和生成内容,体安体标走向自主规划、全团全基调用工具、动共访问数据和执行操作。规模由此带来的用安安全问题也发生了变化。传统安全体系主要保护数据库、两项接口、文件等“客体”,而智能体开始成为能够自主决策和行动的新型“主体”。它既拥有身份和权限,又可能因为幻觉、提示注入、意图偏离等原因产生不合理行为。身份合法,并不意味着行为一定合理。

 

两项智能体安全团体标准启动,共筑智能体规模化应用安全基线 

图注:蚂蚁集团大安全副总裁、信息安全事业部总经理王宇

 

蚂蚁集团大安全副总裁、信息安全事业部总经理王宇表示:“智能体正在成为数字世界里的新主体。安全体系既要知道它是谁、代表谁、能够访问什么,也要看清它为什么行动、正在做什么。只有把身份、权限、意图和行为贯通起来,才能让智能体真正做到可信、可控、可追溯。”

 

此次启动的《智能体身份鉴别与授权技术框架》,重点解决智能体“身份是谁、代表谁、能做什么”的问题。标准提出面向智能体的身份鉴别与权限管控框架,通过建立智能体、用户和运行环境之间的多层可信身份链,为智能体颁发唯一、可信且可持续验证的数字身份。同时,标准引入基于任务意图的动态访问控制机制,按照最小必要原则,让权限随任务激活、随任务结束及时回收,降低过度授权和权限滥用风险。

 

《智能体运行时安全技术要求》则聚焦智能体在实际运行过程中“做了什么、是否偏离任务、如何及时处置风险”。标准覆盖风险监测与控制、风险检测与决策、集中分析以及性能与稳定性等要求,贯通用户初始意图、智能体规划、工具调用、系统执行和结果交付等关键环节。通过分层检测和纵深防御,智能体的一次越权调用、一段异常链路或一次意图偏离,都能够得到识别、研判和处置。

 

两项标准相互衔接,前者建立可信身份和授权基础,后者强化运行过程中的意图与行为治理,共同形成“鉴身份、识意图、守运行”的智能体安全基线。这意味着智能体安全治理开始从单点能力建设,进入覆盖开发、部署、运行和评估的系统化阶段,也为开发者、应用运营方及第三方评估机构提供了统一的技术参考。

 

当前,智能体正加速进入办公、金融、生活服务等场景。安全标准的建设既需要技术企业积累真实场景经验,也需要科研机构、运营单位和产业伙伴共同验证、持续完善。两项团体标准的启动,将进一步凝聚产业共识,为智能体的规模化应用筑牢信任基础。

 


(责任编辑:焦点)

相关内容
  • 魔怪大咖强化维生素C果味饮料,何以分食国内千亿功能饮料市场?
  • 第三届“皋城之星”达人秀总决赛落幕
  • 当政务服务“牵手”六安版AI之后
  • 汉阴县城关镇西苑社区举办志愿服务与家庭文明表彰活动
  • 特别好评沙雕肉鸽游戏《终极幸运之塔》现已正式发售
  • 「安全貨幣」不安全了!日圓開始變質?|天下雜誌
  • 浓眉+考神账面历史第一 攻防俱佳尚处于走合期
  • 郑州发暴雨蓝色预警 下午到夜里降水量将超50毫米
推荐内容
  • 31岁重疾险多少钱?31岁重疾险多少钱1年?
  • 不看股價、不懂賣股時機也能賺?專家告訴你,投資新主流「存股」怎麼存|天下雜誌
  • 玻璃隔断材料种类与特点  隔断玻璃的维护保养方法,行业资讯
  • 从山旮旯到大都市,“金寨灵芝”如何实现产业蜕变?
  • 缓冲垫尚厚,“零售之王”招行为何转攻为守?|透视金融业年报④
  • 红绸缀车鸣笛启程 中国重汽汕德卡全国多地批量交车盛典火热进行