新黄河记者:高莹
让AI帮忙安排一趟出差、下单一杯奶茶,方便之外,你是否关心,它会把信息交给谁,又能替自己做多少决定?
“AI在帮用户去完成更多的一句话指令,但行业也发现有些新的问题正在发生,比如智能体协同的身份是否可信,实现的过程是否安全,以什么样的规范或协议去进行协同等等。”9月13日,蚂蚁集团智能体核心互联网技术专家张彬向新黄河记者表示。
在今年国家网络安全宣传周蚂蚁展区,观众可以通过一次互动体验,看看商户的智能体如何“持证上岗”、用户怎样授权,以及多个智能体跨平台协作时如何在授权范围内共同完成任务。

蚂蚁集团展区的可信智能体网络演示中,在商户入网环节,观众可以看到,从一个商户的服务智能体提交入网申请,到权威机构为它颁发全网唯一身份“持证入网”,再到进入到平台业务链路中基于安全可信的互发现、互操作协议实现智能体间的协作,过程中保证身份可信流转、意图可信确认与最小授权——完整跑通“身份-连接-安全”三大环节。
AI替你办事,先确认它是谁
9月11日刚在外滩大会发布的APASS,为智能体参与商业活动提供了身份与行为两方面的信任保障,围绕“Agent是谁、代表谁、被允许做什么、行为是否可信”,提供身份注册、持续核验、意图安全和可信存证等能力,为Agent调用服务、办理业务和参与支付等商业活动提供信任基础。

可以把它理解为AI的“身份凭证”加上办事过程中的持续核验。例如,一个AI获得用户授权后,在交易前需要核验身份与权限,交易中需要识别异常行为、判断是否偏离用户原意,交易后则保留关键记录,便于出现问题时追溯责任。
据蚂蚁在外滩大会披露,APASS已接入超过100万个智能体,覆盖442家智能体服务供给方。这套信任能力,正在随着AI进入更多真实业务场景。
一群AI接力办事,权限也要一路管住
确认了身份,接下来是合作。一句“帮我安排出差”,可能需要多个服务方参与。任务在不同智能体之间流转时,用户的要求不能被改掉,权限也不能越传越大。
ASL智能体安全可信互联协议,为这样的合作提供共同的安全规则:确认彼此身份,通过加密通道交换信息,保护用户指令,并约束每一步能做什么。
在可信智能体网络互动体验中,观众可以从用户视角给智能体授权。授权凭证保存在手机端,只开放当前任务所需的权限,还可以随时收回。在安排出差的演示中,多个智能体分工协作、留下操作记录,涉及花钱仍需用户点头。

展区还展示了AgentOS。这套智能体运行底座把数据保护和权限控制放进AI的运行环境,支持手机、电脑等设备上的智能体安全执行任务。例如,在移动端方案中,文件和任务执行过程等可以保留在手机端,AI能调用哪些本地能力,也受到安全策略约束。
从过去让人们放心在线交易,到今天让人们放心把任务交给AI,蚂蚁正在把身份核验、授权管理和风险防控延伸到智能体场景。AI可以替人跑腿,用户仍然掌握自己的信息、权限和决定权。
作为2026年国家网络安全宣传周的重要一环,网络安全技术应用体验区于9月13日至17日在山东国际会展中心举办,全面展现网络安全领域重要成果,发布行业领域重点需求和新型产品,集中开展技术推介与交流合作。感兴趣的朋友不要错过。
摄影:高莹 编辑:曹梦佳 校对:高新








