两项智能体安全团体标准启动,构建规模化应用安全基线
2026/09/10 12:38阅读量 3
9月9日,在2026 Inclusion·外滩大会上,《智能体身份鉴别与授权技术框架》和《智能体运行时安全技术要求》两项团体标准正式启动。该标准由中国网络空间安全协会提出,蚂蚁集团联合多家机构共同编制,旨在解决智能体作为自主决策主体带来的新型安全风险。两项标准分别聚焦于建立可信数字身份与动态权限管控,以及强化运行过程中的意图识别与风险处置,为智能体的规模化应用提供统一的技术规范和安全基线。
事件概述
9月9日下午,在2026 Inclusion·外滩大会“智能体时代的安全坐标与责任边界”见解论坛上,两项关于智能体安全的团体标准正式启动:
- 《智能体身份鉴别与授权技术框架》
- 《智能体运行时安全技术要求》
这两项标准由中国网络空间安全协会提出,由蚂蚁集团联合研究院所、运营商、互联网厂商等单位共同参与编制。其核心目标是推动智能体安全治理从单一的企业技术实践,转向行业共同的规范化标准,以应对大模型能力提升后智能体从内容生成向自主规划、工具调用及数据访问演进而产生的新安全问题。
核心信息
1. 背景与挑战:从“客体保护”到“主体治理”
随着大模型能力的发展,智能体正成为数字世界中的新型“主体”,具备自主决策和行动能力。传统安全体系主要保护数据库、接口等“客体”,而智能体拥有身份和权限,可能因幻觉、提示注入或意图偏离产生不合理行为。因此,安全体系需从单纯的身份验证扩展到对智能体行动意图、过程行为的全面监控,实现“可信、可控、可追溯”。
2. 《智能体身份鉴别与授权技术框架》:解决“我是谁、能做什么”
该标准重点解决智能体的身份认定与权限管理问题:
- 多层可信身份链:建立智能体、用户和运行环境之间的信任关系,为智能体颁发唯一、可信且可持续验证的数字身份。
- 动态访问控制:引入基于任务意图的动态机制,遵循最小必要原则。权限随任务激活而开启,随任务结束及时回收,从而降低过度授权和权限滥用的风险。
3. 《智能体运行时安全技术要求》:解决“做了什么、是否合规”
该标准聚焦智能体在实际运行全生命周期的风险控制:
- 全流程覆盖:贯通用户初始意图、智能体规划、工具调用、系统执行和结果交付等关键环节。
- 分层检测与纵深防御:涵盖风险监测与控制、风险检测与决策、集中分析以及性能稳定性等要求。通过分层检测机制,能够识别并处置越权调用、异常链路或意图偏离等行为。
值得关注
- 系统化治理阶段:两项标准相互衔接,前者奠定身份与授权基础,后者强化运行时的行为治理,共同形成“鉴身份、识意图、守运行”的安全基线。这标志着智能体安全治理进入覆盖开发、部署、运行和评估的系统化阶段。
- 产业共识凝聚:标准的发布为开发者、应用运营方及第三方评估机构提供了统一的技术参考,有助于在办公、金融、生活服务等加速落地的场景中筑牢信任基础,促进智能体的规模化应用。
