中国网络空间安全协会与蚂蚁集团等联合启动《智能体身份鉴别与授权技术框架》等两项团标编制,旨在解决智能体在自主规划与调用中的越权与失控风险,建立系统化的行业安全基线。
9月9日下午,在 Inclusion·外滩大会的“智能体时代的安全坐标与责任边界”见解论坛上,《智能体身份鉴别与授权技术框架》与《智能体运行时安全技术要求》两项团体标准正式宣布启动编制。
这两项标准由中国网络空间安全协会提出,蚂蚁集团联合科研院所、电信运营商及多家互联网厂商共同起草,目标是推动 AI 智能体安全从单一企业的实践经验,升级为行业通用的标准化规范。
随着大语言模型能力持续演进,AI 智能体正从单纯的内容生成工具,转变为能够自主拆解规划任务、调用工具接口、读取数据并执行操作的系统。这一转变彻底改变了安全防护的核心逻辑:传统安全主要针对数据库、API 接口和文件等被动的“客体”进行访问控制;而现在的智能体正在成为具有自主决策与行动能力的“主体”。
然而,智能体不仅拥有操作权限,还可能因为提示注入(Prompt Injection)、幻觉(Hallucination)或意图漂移而产生未预期的偏差行为——即便它的身份认证完全合法,执行的操作也不一定符合安全预期。

蚂蚁集团大安全副总裁兼信息安全事业部总经理王宇指出,智能体已成为数字世界中的新型行为主体。传统的防御方式已不再充分,安全体系不仅要明确其背后的归属身份与权限边界,还必须理解其行动意图。只有打通身份、权限、意图与执行行为四个维度,才能让智能体真正实现可信、可控与全链路可追溯。
此次立项的两项技术标准形成了互补闭环:
两项标准相互衔接,共同构筑起“鉴身份、识意图、守运行”的纵深防御基线。这标志着智能体治理正从企业单点防护,迈向覆盖开发、部署、运行监测与第三方评估的系统化标准化建设阶段,为后续智能体在企业办公、金融和生活服务等核心业务场景的大规模落地提供合规与技术支撑。
免费获取企业 AI 成熟度诊断报告,发现转型机会
关注公众号

扫码关注,获取最新 AI 资讯
3 步完成企业诊断,获取专属转型建议
已有 200+ 企业完成诊断