蚂蚁集团9月11日在2026外滩大会上发布了APASS信任基础设施,补上智能体商业最关键的一块安全短板。目前已有超过100万个Agent接入、11万个激活,覆盖442家服务供给方。企业上云和AI落地,终于开始认真谈“信任”。
智能体商业的ChatGPT时刻,卡在支付这一关
蚂蚁集团CEO韩歆毅在2026外滩大会上判断,智能体商业的“ChatGPT时刻”已经来了。但这个时刻的标志不是聊天更聪明,而是智能体开始真正进入交易闭环——自己下单,自己付款。蚂蚁集团安全负责人陈树鹏的用法更直接:他平时也深度使用智能体,但只给两三个开放了支付权限。原因很简单——AI花的每一分钱,都得有人负责兜底。
然而一旦让智能体碰钱,问题就来了:它凭什么代表你做决定?如果它理解错了呢?出了纠纷算谁的?这些问题不解决,智能体商业就只能停留在订餐、查攻略的层面上。
APASS:给智能体建一套身份和意图的“双信任链”
APASS的核心是KYA理念——不是“了解你的客户”,而是“了解你的Agent”。它从身份和意图两条信任链来管:先确认你是谁,再确认你打算干什么。
身份侧,APASS从三个维度核验智能体:软件代码特征、运行时的宿主环境状态、对应的法律责任人,并把标识跟KYC/KYB体系绑在一起。也就是说,一个智能体背后必须有明确的人或企业来负责。授权侧,信任被结构化成Scope策略,用户可以预先设定消费预算、允许的类目、商户白名单、有效期。遇到大额或敏感操作,还能走L2、L3分级授权,减少频繁打断。
举个例子。用户让Agent帮忙买一台云服务器ECS,预算是500元,Scope里写好了只允许在指定服务商处结算。Agent跑去别家下单,APASS会在意图校验阶段拦下来。如果金额超了,自动升级到L3,由用户确认后再放行。这才是真正有边界的授权。
意图安全模型:防止智能体“跑偏”
有了身份和授权还不够。智能体干活时,可能被Prompt注入、被环境干扰,甚至干脆理解错。APASS专门部署了意图安全模型,实时把交易动作和原始Prompt比对,再叠加资金风控模型。
处置方式分三种:静默放行、暂缓确认、阻断交易。正常操作不打扰,可疑的先暂停,明显越界的直接拦下。这才让“智能体自由发挥”和“资金安全”之间有了缓冲。
APASS也是黑匣子:责任不能跑
智能体闯了祸,不能一句“AI犯的错”就翻篇。APASS相当于一个可信存证的黑匣子,把权限授予、环境核验、服务调用、交易处置全链路记录都留存下来。一旦发生争议,这些记录就是追溯责任的依据。
再加上与KYC/KYB绑定,最终能落到具体的人或企业头上。这套机制对C端用户是保护,对B端服务方也是约束——接入进来的Agent,行为必须经得起查。
100万Agent之后,生态需要更通用的信任层
APASS还开放了通用信任核验接口,方便跨平台协作。目前接入的Agent超过100万个,激活量11万个,服务供给方442家,另有50多家机构参与IIFAA生态共建。数据看上去热闹,但真正的关键在“标准”——如果各家都有自己的身份系统,智能体之间依然无法互相信任。
智能体落地,云底座和信任管缺一不可
Agent要跑得稳,除了APASS这种信任层,底层资源也得跟得上。很多团队训练和部署Agent会直接选用云服务器ECS,采购时一般会找阿里云代理商对比方案,顺便关注阿里云优惠和阿里云代金券,把企业上云成本压下来。像易枫顺 - 阿里云官方旗舰级代理商这类服务商,能帮着把账号、备案、成本一并理清楚。信任管安全,云底座管算力,两条腿一起走,智能体商业才能真正跑起来。
FAQ
Q: 智能体的支付权限,只能靠提前设预算吗?
A: 提前设预算是基础。APASS把授权做成了Scope策略,还能细到类目、商户白名单和有效期。大额操作有L2/L3分级授权,用户不用每次都盯着。
Q: 智能体执行任务时“理解偏了”怎么办?
A: APASS有意图安全模型,会把智能体的实际交易动作和原始Prompt实时比对,再结合资金风控模型分级处置。没问题就放行,可疑就暂停,越界就阻断。
Q: 智能体出了事,责任算谁的?
A: APASS像黑匣子一样,把权限授予、环境核验、服务调用和交易处置记录都留着。加上身份标识和KYC/KYB关联,最终能追溯到具体法律责任人,责任不会“悬空”。
关于易枫顺
深圳市易枫顺网络科技有限公司是阿里云官方旗舰级代理商。提供云服务器ECS、云数据库RDS、对象存储OSS等阿里云全系产品官方特惠折扣与代金券申请,以及多云成本优化、企业上云一站式服务。客服热线:19520841949 - 易枫顺
来源:极客公园