蚂蚁陈亮:能力决定AI能做什么,可信决定社会敢把什么交给AI
随着AI从回答问题走向调用工具、蚂蚁连接服务、陈亮完成任务,决定交甚至参与交易,信决安全正在从模型外围的定社一道防线,成为AI进入真实经济活动的蚂蚁基础设施。在外滩大会媒体群访中,陈亮蚂蚁大安全CTO陈亮表示,决定交AI新经济能否真正走向规模化,信决不只取决于模型能力,定社更取决于人们是蚂蚁否敢把真实任务交给AI。

图注:蚂蚁大安全CTO陈亮
“安全不是AI规模化之后才补的课,而是信决AI走向规模化之前必须先修的基础课。”
陈亮认为,定社能力决定AI能做什么,可信决定社会敢把什么交给AI。当Agent开始代表用户调用服务、操作设备和执行交易,行业需要回答的不再只是“AI聪不聪明”,还包括它是否理解人的真实意图、是否在授权范围内行动、过程是否可控、结果是否能够追溯。
从支付宝到AI 蚂蚁持续建设信任能力
陈亮表示,蚂蚁在移动互联网时代构建的绝大部分安全能力,在Agent时代仍然适用。变化在于,过去安全能力主要直接面向用户,现在用户与业务之间多了智能体这一层。“我们是在原有能力之上,构建智能体互联网时代的安全能力,更好地服务用户和智能体。”
用户不在场、委托边界变宽,是这轮升级的核心变量。过去的代扣协议通常范围清晰;Agent可以根据一句自然语言自主规划、调用工具并执行任务,用户的表达也可能存在模糊空间。金额异常可以直接拦截,但“想买美式却买成拿铁”这类意图偏差,需要系统同时核验用户的原始意图、智能体的理解和最终交易结果。
因此,蚂蚁将智能体安全理解为一条端到端链路:从手机、眼镜、耳机等终端入口发起,到Agent的身份、权限、行为和运行环境,再到交易风控、事后审计与责任追溯。支付宝时代的能力到了Agen+时代,安全的边界和复杂度都被显著拓宽。
灵影与ASL 打通智能终端与Agent的可信连接
互联网经济真正兴起之前,经历了云计算、数据库、网络、支付和身份认证等基础设施逐步成熟的过程。AI新经济也在经历类似阶段。算力和模型让AI拥有“大脑”,但要进入真实世界,它还需要连接服务的“手脚”、参与交易的“钱包”、确认主体与权限的“身份证”,以及约束行为边界的安全和风控规则。
蚂蚁集团终端安全负责人万小飞表示,终端正在同时发生两重变化:硬件从手机走向眼镜、耳机等泛终端,软件入口从APP转向Agent。过去相对封闭的“APP+云服务”边界被打破,安全需要进入终端系统、芯片和供应链的设计阶段。基于这一变化,GPASS品牌升级为“灵影”,GOS同步升级为“灵影AOS”,从单项终端安全能力进一步走向智能终端底层基础设施。
灵影将可信执行、数据保护和运行环境安全等能力沉到终端和操作系统层,并与终端厂商、供应链伙伴协作,把安全内置到手机、AI眼镜、耳机及更多智能设备的设计中。它要解决的是Agent在终端上如何获得稳定、可控的运行环境,让安全成为系统能力,而不是应用上线后的附加环节。
当任务需要跨越多个Agent、设备和企业,单个终端可信还不够。万小飞介绍,ASL(智能体安全可信互联协议)聚焦智能体之间的安全协作:它不替代A2A等用于发现和交互的协议,而是补上可信连接这一层,围绕身份可信、意图可信和数据可信,明确两个智能体真正发生业务往来时如何验证对方、传递授权并约束操作。
据介绍,ASL约一年半前从标准倡议起步,随后逐步形成协议并实现产品化,采用开放、兼容的生态策略。目前,已在1688电商采购等跨平台智能体场景落地,并在支付宝内部业务中使用,用于支付宝智能体与厂商系统助手之间的可信连接。未来,它还将与移动终端、可穿戴设备等底层系统结合,让不同主体能够在共同的安全规则下协作。
从智能体到交易 让安全贯穿AI行动全程
蚂蚁集团智能体安全负责人朱传群表示,Agent具备自主规划、工具调用和持续执行能力后,风险已从模型输出延伸到真实的数字世界,未来还可能进一步影响物理世界。Agent需要独立的身份和权限体系;其调用的工具、Skills、MCP服务和记忆也可能被投毒,导致执行动作偏离用户的原始意图。因此,安全治理需要覆盖身份、权限、供应链、运行环境、执行行为和审计定责。
具体管控上,可以根据Agent能够访问的数据敏感度和执行动作的危害程度进行风险分级。低风险、低敏感操作可以保持较高的自主性;涉及高敏数据或高危动作时,则需要人工确认,部分操作应直接禁止。这样的差异化控制,既给Agent留下完成任务的空间,也避免把高风险权限一次性交给它。
大会期间启动的《智能体身份鉴别与授权技术框架》和《智能体运行时安全技术要求》两项团体标准,也对应了这两个关键环节:前者强调Agent应拥有独立身份,并规范身份核发、终端绑定与授权管理;后者关注沙箱隔离、运行时护栏,以及意图与动作执行节点的动态管控,为企业部署智能体提供可参考的安全框架。
蚂蚁集团风控安全负责人陈锣斌表示,面向Agent,风控需要新增两类能力:一是在眼镜、耳机、手表等泛终端上建立更原生的身份核验手段;二是在交易发生前后持续校验用户意图和授权。系统不仅要判断单笔交易是否异常,还要识别Agent所处的环境、还原多级委托链路,并将用户的原始意图与最终业务行为进行比对,把防护延伸到事前约束、事中判断和事后追溯。
陈亮总结,蚂蚁更强调从端到端理解智能体安全:起点可以是手机、眼镜或耳机,之后经过Agent行为、工具调用和运行环境,最终进入交易、支付以及纠纷处理。终端安全、智能体安全和风控安全分别守住链路中的关键环节,共同回答用户和商家能否放心让Agent办事。
从支付宝时代保障每一笔交易,到AI时代保障Agent的每一次决策与行动,蚂蚁持续解决的是同一个问题:如何让信任支撑新技术进入真实经济活动。过去安全能力主要面向人和账户,如今还要理解Agent的身份、意图、授权和行为,并让这些信息在跨终端、跨平台的协作中可信传递。
陈亮表示,智能体技术仍在快速发展,企业在具体落地上会有差异,但对身份、权限、运行时安全和责任追溯等核心问题已有较多共识。AI新经济的安全基础设施需要标准机构、产业伙伴、平台和开发者共同建设,通过标准、产品和真实场景持续验证,让安全从企业能力逐步成为产业可以共同使用的能力。
“能力决定AI能做什么,可信决定社会敢把什么交给AI。”
(责任编辑:娱乐)
-
近日歌手邓紫棋在网上分享喜讯:她的首部长篇科幻小说《启示路》荣获 “2025年度刀锋图书奖”年度科幻作品。这一消息迅速引爆网络,也标志着她在文学创作领域的跨界征途,迈出了极具分量的一步。《启示路》是邓
...[详细]
-
...[详细]
-
10月16日,赵丽颖生日,公开恋情,发布与冯绍峰结婚登记的照片,粉丝猝不及防的被二人狗粮撒了一地,冯绍峰更是在微博评论,老婆生日快乐,而网友则回复到,希望姐夫对颖宝好一点,不要在传出绯闻了,要不然对你
...[详细]
-
4月8日,京商集团2017年第一季度经营管理工作会议在京商集团总部召开,总部董事局成员,各下属集团董事局主席、监事会主席及管理负责人,总部各部门负责人及经营团队参加会议。 本次会议将五经系统一季度经
...[详细]
-
导读: 各保险公司短期重疾险,2022各保险公司短期重疾险!短期重疾险最大的好处就是它的保费在被保险人年轻的时候是比较低的,它对于刚毕业出
...[详细]
-
日圓要跌到何時?辜朝明痛批日銀冥頑不靈,日圓暴貶正在殺死日本|天下雜誌
買不起牛肉,一路貶值的日圓,讓日本300元牛丼飯正在瀕臨滅絕。日銀究竟為何在全球各國收緊貨幣之際,一意孤行堅持無止境購債政策?日圓究竟要貶值到什麼時候?《天下》專訪日本野村綜合研究所首席經濟學家辜朝明
...[详细]
-
天下晨間新聞 美股大跌639點,投資人減碼防禦中?| 結束負利率,歐洲央行7月升息|天下雜誌
怎麼投資,明天過後再看看?通膨數據明天出爐,美股投資人防禦中。全球緊縮,歐洲央行7月升息,9月結束負利率時代。您的閱讀篇數已達上限立刻訂閱全閱讀,即可享全站不限篇數閱讀
...[详细]
-
《人间地狱1》初代从来都不算那种“同时在线人数爆炸”的游戏。根据SteamDB数据,其历史峰值也不过是在2025年1月刚刚突破2.1万人。但开发商Expression Games确实有一项非常罕见、也
...[详细]
-
天工3.1 重磅发布:上线 Skywork Design 与 Dynamic Workflows,给 AI 一张画布和一支军团
AI 时代最大的幻觉,是把 Demo 等同于产品。一句 prompt 生成一个漂亮页面,截图发朋友圈,点赞过百。但你真拿它去见客户,客户问:其他页面呢?配色统一吗?手机端适配了吗?能不能改一版?Dem
...[详细]
-
导读: 百万保额的医疗险真的要买吗?百万医疗险的是不是噱头呢?市场上大热的百万医疗险究竟值得购买吗?这些就是我们今天要探讨的问题。
...[详细]

我市6月份居民消费价格指数同比上涨1.0%_
许晴方回应恋情与李亚鹏交往是假?许晴微博新浪微博资料照片
江苏聚能将在乌鲁木齐建200MW光伏电站,行业资讯
总冠军双塔:两豪门创先河 活塞暴力美学辟蹊径
可不可以只买重疾险?买保险只买重疾险可以吗?
