直擊WAIC丨螞蟻大安全CTO陳亮:智能體越強,信任風險越不容忽視

新浪科技
07/19

專題:2026世界人工智能大會(WAIC)

新浪科技訊 7月19日下午消息,7月17日至20日,2026世界人工智能大會暨人工智能全球治理高級別會議在上海舉行。

大會期間,螞蟻集團副總裁、螞蟻大安全CTO陳亮認為,智能體正在成為AI時代的新型操作系統,需要一套與之相適配的信任基座。

為此,螞蟻提出從「原生安全」和「可信互聯」兩個方向構建智能體信任基礎。

在原生安全方面,螞蟻構建了適配不同終端形態的Agent運行底座,包括面向智能眼鏡、耳機等輕量設備的可穿戴設備Agent操作系統LingDevice OS,以及面向多用戶、多任務複雜業務場景的企業級Agent操作系統。

其中,可穿戴設備Agent操作系統強調端雲協同、低功耗和跨終端連接,支持智能體服務在眼鏡、耳機等設備上運行和分發;企業級Agent操作系統則面向複雜業務環境,為多智能體任務提供高併發、分佈式的調度能力。

針對智能體任務存在的不確定性,螞蟻在Agent引擎中引入原生安全和「換擋式」編排調度機制,通過分佈式運行底座兼顧執行效率、推理能力與運行成本,並將安全能力進一步下沉到操作系統層。

陳亮認為,傳統「先建後補」的安全模式難以適應智能體的運行特點,安全能力需要進一步下沉到操作系統層,從補丁式防護走向系統化安全。

在運行底座之上,螞蟻還構建了覆蓋評測、身份與權限、運行時防護和供應鏈安全的智能體「免疫系統」。

螞蟻提出的智能體安全可信互聯協議ASL,可以疊加於現有智能體互操作協議之上,通過可信身份、可信連接、可信意圖和可信授權四類能力,為跨智能體協作建立可驗證、可傳遞、可約束和可審計的信任鏈路。

其中,可信身份用於驗證設備和智能體的身份,並支持身份在協作鏈路中可信流轉;可信連接通過端到端加密建立安全通信鏈路;可信意圖用於校驗指令來源,降低指令被篡改的風險;可信授權則遵循最小權限原則,在多級委託過程中約束授權邊界。

ASL依託TEE可信執行環境、DID分佈式身份、PKI公鑰基礎設施等底層安全能力。目前,相關能力已覆蓋手機助理、AI眼鏡、智能車機、具身智能等場景。

陳亮表示,ASL不是為了取代現有的智能體連接協議,而是希望補充一層可信互聯能力,讓不同主體的智能體在連接和調用之外,進一步實現身份可驗證、意圖防篡改、授權有邊界、過程可審計。

陳亮表示,智能體走向規模化應用,不僅需要持續提升模型能力,也需要補齊操作系統、協作網絡和信任協議等基礎設施。

螞蟻還聯合千問、小米智譜比亞迪、商湯等20餘傢伙伴,共同推動智能體安全可信互聯協議ASL的完善與應用落地。

  新浪聲明:所有會議實錄均為現場速記整理,未經演講者審閱,新浪網登載此文出於傳遞更多信息之目的,並不意味着讚同其觀點或證實其描述。

海量資訊、精準解讀,盡在新浪財經APP

責任編輯:李思陽

免責聲明:投資有風險,本文並非投資建議,以上內容不應被視為任何金融產品的購買或出售要約、建議或邀請,作者或其他用戶的任何相關討論、評論或帖子也不應被視為此類內容。本文僅供一般參考,不考慮您的個人投資目標、財務狀況或需求。TTM對信息的準確性和完整性不承擔任何責任或保證,投資者應自行研究並在投資前尋求專業建議。

熱議股票

  1. 1
     
     
     
     
  2. 2
     
     
     
     
  3. 3
     
     
     
     
  4. 4
     
     
     
     
  5. 5
     
     
     
     
  6. 6
     
     
     
     
  7. 7
     
     
     
     
  8. 8
     
     
     
     
  9. 9
     
     
     
     
  10. 10