蚂蚁集团在2026外滩大会发布APASS,通过身份核验、授权分级与意图比对,为智能体自主完成支付类任务建立信任基础设施,目前已接入超100万个Agent,激活量11万个。
蚂蚁集团负责AI支付安全的陈树鹏,日常写代码、梳理汇报都靠智能体,但一旦任务涉及真金白银——调用付费数据接口、购买素材、预订服务,他会本能地锁死支付权限,测试过大量任务型框架后,真正开放支付权限的只有两三个。原因是:过去的自动化扣款在封闭系统里按固定规则触发;现在的Agent要在开放网络里自主探索、调用第三方插件,静态免密授权容易在不可控的执行链条中变成一张无法兜底的空白支票。
在2026外滩大会上,蚂蚁集团CEO韩歆毅表示,智能体商业的"ChatGPT时刻"正在到来,标志是从对话能力展示走向真实的商业交易闭环。9月11日,蚂蚁发布了面向智能体商业活动的信任基础设施APASS,基于"KYA(认知你的智能体)"理念,用身份与意图两条信任链核验Agent的身份、授权边界与行为。

图源:网络
陈树鹏举了个例子:开发者在家搭建的购物助手,后来把Agent打包迁移到云端容器,设备、IP、模型与插件全变了样,商户单靠静态API Key,很难判断是不是当初获批的助手。APASS为此提供三重核验:软件特征(代码指纹、版本、Skill清单)、运行时环境(可信根检测)、责任主体(关联KYC或KYB认证)。
确认身份后,APASS把信任结构化为任务启动前的授权策略(Scope):锁定消费预算、限定消费类目、绑定商户白名单、设置有效时间窗口。陈树鹏以做PPT为例,智能体可在授权范围内查阅论文、购买模板和图标,无需逐笔确认。为防止授权被劫持放大,APASS设置了意图安全模型,实时比对交易动作与用户最初的Prompt,一旦"买PPT素材"变成"买数码硬件",系统会分级处置:常规采买静默放行,边界模糊的先暂缓确认,高危恶意偏离的直接阻断并推送警报。
陈树鹏介绍,"你敢付,我敢赔"主要针对账户或Agent被盗用的资金安全风险,以用户开启相应安全能力为前提;模型理解偏差、商品选择失误和商户履约问题,分别由服务平台核查或走电商售后渠道处理。APASS会留存权限、环境核验结果与交易记录,作为争议核查依据。
身份与支付信任只是Agent从Demo走向生产要补的一课,OpenAI、Google Cloud、Anthropic近几个月都推出了托管式Agent平台,多解决调度、恢复等工程问题,APASS补的是身份与支付信任层。数据显示,APASS已接入超100万个Agent,激活量11万个,覆盖442家服务供给方,50余家机构已加入IIFAA智能体可信生态共建计划,后续接入机构名单及时间表尚未公布。
免费获取企业 AI 成熟度诊断报告,发现转型机会
关注公众号

扫码关注,获取最新 AI 资讯
3 步完成企业诊断,获取专属转型建议
已有 200+ 企业完成诊断