蚂蚁陈亮:AI规模化关键在于可信,构建端到端智能体安全基础设施
蚂蚁集团大安全CTO陈亮在外滩大会指出,随着AI从问答走向执行交易,安全已成为进入真实经济活动的基础设施。蚂蚁通过升级终端安全品牌“灵影”及推出智能体互联协议ASL,旨在解决Agent在泛终端上的运行环境信任与跨主体协作问题。同时,针对Agent自主行动带来的风险,行业正推动建立独立的身份鉴别、授权管理及运行时护栏标准,以平衡智能化效率与安全可控性。
核心观点:能力决定上限,可信决定规模
随着人工智能从简单的回答问题演变为调用工具、连接服务、完成任务甚至参与交易,安全已不再仅仅是模型外围的防线,而是AI进入真实经济活动的基础设施。蚂蚁集团大安全CTO陈亮强调,AI新经济能否实现规模化,不仅取决于模型的能力,更取决于社会是否敢于将真实任务交给AI。“能力决定AI能做什么,可信决定社会敢把什么交给AI。”
在智能体(Agent)时代,用户与业务之间增加了智能体这一层,导致委托边界变宽且表达可能存在模糊空间。例如,用户可能意图购买美式咖啡却因指令偏差买成了拿铁。因此,行业需要回答的问题从“AI是否聪明”扩展为:AI是否理解真实意图?是否在授权范围内行动?过程是否可控?结果是否可追溯?
基础设施升级:从APP安全到智能体底层信任
互联网经济的兴起经历了云计算、支付等基础设施的成熟,AI新经济同样需要类似的底层支撑。蚂蚁集团终端安全负责人万小飞指出,终端形态正从手机向眼镜、耳机等泛终端延伸,软件入口从APP转向Agent,打破了封闭的“APP+云服务”边界。
为此,蚂蚁进行了两项关键升级:
- 终端安全品牌升级为“灵影”:原有的GPASS品牌升级为“灵影”,GOS同步升级为“灵影AOS”。这一举措将可信执行、数据保护和运行环境安全沉入终端和操作系统层,并与供应链伙伴协作,把安全作为系统内置能力而非应用上线后的附加环节,确保Agent在泛终端上拥有稳定、可控的运行环境。
- 推出智能体安全可信互联协议(ASL):当任务跨越多个Agent和设备时,单个终端可信不足。ASL聚焦于智能体之间的安全协作,补充了A2A等交互协议中缺失的可信连接层。它围绕身份可信、意图可信和数据可信,明确智能体在发生业务往来时如何验证对方、传递授权并约束操作。目前,ASL已在1688电商采购等跨平台场景落地,并在支付宝内部用于智能体与厂商系统助手的可信连接。
治理框架:贯穿Agent全生命周期的风控
蚂蚁集团智能体安全负责人朱传群表示,Agent具备自主规划、工具调用和持续执行能力后,风险已从模型输出延伸至数字世界乃至物理世界。安全治理需覆盖身份、权限、供应链、运行环境、执行行为和审计定责。
具体管控策略包括:
- 风险分级控制:根据Agent访问的数据敏感度和执行动作的危害程度进行分级。低风险操作保持高自主性;涉及高敏数据或高危动作时,需人工确认或直接禁止,避免一次性授予高风险权限。
- 新增风控能力:面向泛终端建立原生身份核验手段,并在交易前后持续校验用户意图和授权。系统需识别Agent所处环境,还原多级委托链路,比对用户原始意图与最终行为,实现事前约束、事中判断和事后追溯。
行业标准与共识
大会期间启动了两项团体标准,对应上述关键环节:
- 《智能体身份鉴别与授权技术框架》:强调Agent应拥有独立身份,规范身份核发、终端绑定与授权管理。
- 《智能体运行时安全技术要求》:关注沙箱隔离、运行时护栏,以及意图与动作执行节点的动态管控。
陈亮总结认为,蚂蚁的安全理念是从端到端理解智能体安全,起点涵盖手机、眼镜或耳机,经过Agent行为、工具调用和运行环境,最终进入交易与纠纷处理。未来,AI新经济的安全基础设施需要标准机构、产业伙伴、平台和开发者共同建设,通过标准、产品和真实场景持续验证,让安全从企业能力逐步成为产业共享的基础能力。
