防范智能体协作中的三大风险 蚂蚁集团提出全链路安全治理框架

来源:环球网2026-04-29 20:45

【环球网科技报道 记者 李文瑶】随着AI智能体走向自主与协作,企业面临的安全挑战超越技术本身,转而演变为深层的信任危机。4月29日,第九届数字中国建设峰会“智能体创新与治理”论坛上,蚂蚁集团大安全CTO陈亮发表主题演讲,首次系统揭示了跨Agent协作中暗藏的三大“信任黑洞”,并发布面向企业级智能体的原生安全架构。

三大“信任黑洞”:跨Agent协作的致命软肋

2026年初,由美国东北大学(Northeastern University)等机构联合开展的Agents of Chaos研究,基于OpenClaw框架部署多个具备真实工具调用能力的自主智能体,进行了为期两周的红队测试。结果显示,智能体在复杂开放环境中可能普遍面临非所有者合规、敏感信息泄露、破坏性系统级操作等严重安全问题。

陈亮指出,随着多智能体协作从单一系统内部扩展到跨组织、跨平台场景,三大“信任黑洞”正在制约企业规模化部署:一是主体身份可验证性黑洞——攻击者可通过伪造Agent标识、借用员工助理身份进行“身份漂白”式越权,多个中间节点也可能篡改上游身份声明,导致下游无法确认发起者合法身份;二是意图防篡改传递黑洞——跨Agent协作链路中,用户指令可能被中间节点恶意篡改,导致资金归属、数据权限等敏感信息发生偏移;三是授权边界失控黑洞——多级委托场景中,下游Agent可能获得超出上游授权范围的能力边界,导致权限级联放大。

IIFAA联合中国信通院、蚂蚁集团等数十家单位发布的行业洞察显示,MCP、A2A协议的重点仍在互操作与调用连接,尚不足以覆盖跨Agent 链路中的主体溯源、意图完整性、多级委托边界收缩和执行可审计等Agent原生信任问题,现有安全方案在应对Agent特有攻击场景时存在明显短板。

破局之道:ASL协议构建“端到端可验证信任链”

针对上述空白,陈亮提出的解决方案是以“Security by Design”理念构建的智能体安全可信互连协议——ASL(Agent Security Link)。ASL可被视为智能体协作链路上的可信互连协议栈,可叠加部署于MCP、A2A等现有智能体互操作协议之上,为跨Agent协作建立可验证、可传递、可约束、可审计的信任基础。

据悉,ASL采用“四类能力组件+安全基础设施”分层架构:底层提供从软件隔离到硬件隔离的分级安全执行环境与设备绑定密钥管理体系;上层通过可信身份、可信连接、可信意图、可信授权四大核心模块,分别实现可验证身份绑定、会话级安全通道、防篡改意图传递以及多级委托中授权边界严格收缩不扩张。这意味着每一个Agent在协作链路中的每一步操作都有据可查,每一次授权都受边界约束,每一次意图传递都具备防篡改保障。

在支付场景中,ASL与ACT智能体商业信任协议协同配合——ASL负责智能体间的安全互联与授权控制,ACT负责商业交易的信任基础建设,共同支撑即时支付、委托代买等场景落地。

从“被动响应”到“天生可信”:全链路安全闭环

ASL协议的落地只是陈亮所倡导的智能体原生安全框架中的一环。在这一框架中,安全理念从传统的“发现漏洞—发布补丁”被动响应,彻底转向保障智能体“天生可信”——通过分层隔离、纵深防御的治理设计,从智能体诞生的那一刻起就将安全能力内嵌于其生命周期每一个环节。

具体而言,框架涵盖身份与权限管理(统一身份体系、“智能体运行许可证”动态生命周期管理)、运行时安全防护(以“数字员工宪法”为准则的五层策略管控)以及AgentOS与基础设施安全(Landlock沙箱、命名空间隔离、TEE硬件隔离等机制)。这套体系确保智能体在跨企业、跨平台协作场景中始终具备主体身份可验证、意图防篡改传递及授权边界严格可控的“端到端”安全保障。

随着多智能体协同进入规模化商用关键窗口期,ASL开源协议的逐步普及以及跨组织信任联邦体系建设的推进,智能体产业正从一个“各自为战”的碎片化状态,迈入一个“安全可信互联”的新阶段。正如陈亮所言,唯有将“智能向善”的理念内化为可执行、可验证、可审计的技术架构,才能真正释放智能体技术的巨大潜力。

  • 全国首张综合性司机服务地图上线

    【环球网科技综合报道】5月21日,中国交通运输协会城市交通分会等机构共同发布全国首张综合性司机服务地图。该地图依托高德技术能力,将全国超2100个出租汽车司机驿站和货车司机之家、充电加油设施、便民服务
    环球网
    2026-05-21 17:19
  • 东方甄选首家线下体验店在京开业 俞敏洪:探索“在线+地面”结合发展新模式

    【环球网科技综合报道】5月21日,东方甄选全国首家线下体验店今日在北京中关村核心区域正式开业,新东方创始人、东方甄选CEO俞敏洪出席开业仪式并剪彩。该店面积约400平方米,自“五一”假期试营业以来,已
    环球网
    2026-05-21 16:01
  • 谷歌投150亿美元在美建数据中心

    【环球网科技综合报道】5月21日消息,据MSN报道,谷歌近日宣布,将在美国密苏里州投入 150 亿美元,规划建设 New Florence 与 Montgomery County 两大数据中心项目,同
    环球网
    2026-05-21 14:13
  • 微软 Xbox 高层换血,资深分析师出任战略官

    【环球网科技综合报道】5月21日消息,据The Game Business报道,微软 Xbox 业务负责人阿莎・夏尔马(Asha Sharma)宣布启动领导层调整,通过优化管理架构、引入行业资深人才,
    环球网
    2026-05-21 14:12
  • 育碧重组阵痛加剧 2026 财年亏损 13 亿欧元

    【环球网科技综合报道】5月21日消息,据路透社报道,法国知名游戏企业育碧公司近日发布 2026 财年(截至 2026 年 3 月)财报,数据显示,受高成本游戏项目取消、研发支出高企及重组裁员等因素影响
    环球网
    2026-05-21 14:12
  • 拿下Anthropic巨额订单,SpaceX 计划开放更多AI计算服务

    【环球网科技综合报道】5月21日消息,马斯克近日在其社交平台X上宣布,SpaceX 正为人工智能公司 Anthropic 提供大规模 AI 计算服务,同时与其他企业洽谈同类服务合作,布局 AI 计算服
    环球网
    2026-05-21 14:12
  • Anthropic 领跑盈利:2026Q2 率先盈利,超越 OpenAI、xAI

    【环球网科技综合报道】5月21日消息,据CNBC报道,人工智能企业 Anthropic 传出积极信号,有望在 2026 年第二季度迎来公司发展里程碑,实现成立以来首个盈利季度,在全球 AI 行业内引发
    环球网
    2026-05-21 14:11
  • 2026 EWC 电竞世俱杯移师巴黎

    【环球网科技综合报道】5月21日消息,电竞发展基金会(Esports Foundation,简称EF)今日宣布,全球规模最大的电子竞技与游戏盛会2026电竞世俱杯(Esports World Cup,
    环球网
    2026-05-21 14:11
  • 蚂蚁集团“商旅互联行动”服务苏州

    【环球网科技综合报道】近日,在苏州市商务局、文化广电和旅游局、园林和绿化管理局等部门的支持与指导下,“苏州馆”文旅专区率先上线蚂蚁旗下Alipay+国际电子钱包网络Voyager旅行AI助手,苏州超过
    环球网
    2026-05-21 14:06
  • 抖音就“主角热度”热搜辟谣 否认“2000万投流”及“剧宣致直播封禁”传言

    【环球网财经 记者 王浩然】5月20日,话题“主角热度 反抖音营销第一枪”登上微博热搜,引发广泛关注。针对网传相关信息,抖音官方账号“@抖音黑板报”当晚发文辟谣。 在此次热搜话题中,有博主发文称电影
    环球网
    2026-05-21 13:36
  • 神州租车亮相“519中国旅游日”广州主会场,共同倡导品质旅游新生态

    【环球网科技综合报道】5月19日,第16个“519中国旅游日”主会场活动在广州启幕。本次活动以“乐享品质旅游,共赴美好山河”为主题,汇聚文旅主管部门、行业协会及产业链企业代表,共同探讨品质旅游发展路径
    环球网
    2026-05-21 12:29
  • BOE(京东方)全球首发原生千帧FHD 护眼电竞显示器 联合产业链伙伴启动千帧生态计划

    【环球网科技报道 记者 李文瑶】5月20日,BOE(京东方)在北京举办原生千帧技术品鉴暨新品发布会,全球首发原生千帧FHD 护眼电竞显示器,并宣布携手冠捷、AMD、京东等生态伙伴启动“原生千帧电竞生态
    环球网
    2026-05-21 11:10
  • Meta 裁员 8000 人,全球启动首轮大规模精简

    【环球网科技综合报道】5月21日消息,据《纽约时报》报道,社交媒体巨头 Meta(Facebook 母公司)正式启动大规模裁员计划,此次裁员预计削减约 8000 个岗位,约占公司现有 7.8 万名员工
    环球网
    2026-05-21 10:47
  • 索尼 State of Play 将至,聚焦 PS5 新作与金刚狼

    【环球网科技综合报道】5月21日消息,据Polygon报道,索尼 PlayStation 正式宣布,新一轮 State of Play 发布会将于 6 月 2 日举办,此次发布会将拉开今年 Summe
    环球网
    2026-05-21 10:46
  • 劳资博弈落幕,三星设 10.5% 利润奖金不设上限

    【环球网科技综合报道】5月21日消息,据digitimes报道,当地时间 5 月 20 日下午,三星电子与三星集团跨企业工会在韩国雇佣劳动部京畿地方雇佣劳动厅签署 2026 年工资谈判暂定协议,就半导
    环球网
    2026-05-21 10:44
  • 苹果明确 AI 音乐治理规则:AI 音乐放行,但必须标注

    【环球网科技综合报道】5月21日消息,苹果旗下流媒体音乐服务 Apple Music 近日发布题为《What We’re Doing to Keep Music Fair》的公开信,正式向唱片公司及行
    环球网
    2026-05-21 10:43
  • 欧洲强推电动化遇挫,福特直言政策适得其反

    【环球网科技综合报道】5月21日消息,据EasternEye报道,近年来,欧洲加速推进汽车行业电动化转型,一系列严苛碳排放与禁售燃油车政策相继出台。但随着市场实践深入,政策目标与产业现实、消费需求间的
    环球网
    2026-05-21 10:40
  • 谷歌复盘 Google Glass:好看才是硬道理

    【环球网科技综合报道】5月21日消息,据Android Authority报道,在近日举行的2026谷歌开发者大会上,谷歌发布新一代 Android XR 智能眼镜。这款融合时尚设计与前沿技术的产品,
    环球网
    2026-05-21 10:37
  • 海信激光事业部总裁伍发明:以院线技术重构家庭观影体验

    【环球网科技综合报道】“人人家里有电视,为什么还要去电影院?”日前,海信激光事业部总裁伍发明在探索X1 Pro发布现场称,电影院的核心吸引力并非大屏本身,而是灯光一暗后那种与日常隔绝的沉浸感与松弛感,
    环球网
    2026-05-21 10:34
  • 从Google I/O 到百度 Create 2026:头部 AI 企业集体布局智能体,DAA成为新度量衡

    北京时间 5 月 20 日凌晨,Google I/O 2026 开幕。会上,谷歌集中推出Gemini Omni、Gemini 3.5、Antigravity、Gemini Spark(个人智能体)、U
    环球网
    2026-05-20 19:25
友情链接