安全对象变了:从「客体」到「会行动的主体」
9 月 9 日,在 2026 外滩大会「智能体时代的安全坐标与责任边界」论坛上,两项团体标准正式启动:《智能体身份鉴别与授权技术框架》与《智能体运行时安全技术要求》。两项标准由中国网络空间安全协会提出,蚂蚁集团联合科研院所、运营商与互联网厂商共同参与编制,目标是把智能体安全从企业技术实践推向行业共同规范。
它们要回应的是一个新现象:随着大模型能力提升,智能体正从「提供信息、生成内容」走向「自主规划、调用工具、访问数据、执行操作」。传统安全体系主要保护数据库、接口、文件这些「客体」,而智能体开始成为能自主决策和行动的新型「主体」——它既拥有身份和权限,又可能因为幻觉、提示注入或意图偏离产生不合理行为。身份合法,不等于行为合理。
其一(身份框架):先把「你是谁、能做什么」说清
《智能体身份鉴别与授权技术框架》重点解决「身份是谁、代表谁、能做什么」。标准提出在智能体、用户与运行环境之间建立多层可信身份链,为智能体颁发可信、可持续验证的数字身份;同时引入基于任务意图的动态访问控制,按最小必要原则,让权限随任务激活、随任务结束及时回收,降低过度授权与权限滥用的风险。
这里的转向很关键:权限不再是一次性授予、长期有效的静态配置,而是跟着任务生命周期走。一个智能体在「查报表」这段任务里被赋予读权限,任务一结束就读权限回收。这把过度授权这类老问题,用「任务绑定」的新方式重新框定。
其二(运行时安全):再看「做了什么、是否跑偏」
《智能体运行时安全技术要求》聚焦运行过程里的「做了什么、是否偏离任务、如何及时处置风险」。它覆盖风险监测与控制、风险检测与决策、集中分析以及性能与稳定性等要求,贯通用户初始意图、智能体规划、工具调用、系统执行到结果交付等关键环节。通过分层检测与纵深防御,一次越权调用、一段异常链路或一次意图偏离,都能被识别、研判与处置。
两项标准相互衔接:前者建立可信身份与授权基础,后者强化运行中的意图与行为治理,合起来形成「鉴身份、识意图、守运行」的智能体安全基线。它意味着安全治理从单点能力建设,进入覆盖开发、部署、运行与评估的系统化阶段,也为开发者、运营方与第三方评估机构提供了统一的技术参考。
一个让人警醒的规模信号
论坛上披露的一组数字,把抽象的「风险」具象化了。蚂蚁集团资深副总裁周志峰提到,蚂蚁三万名员工,目前在办公与生产环境里活跃运行的智能体已达十万个,人均三个。当智能体的数量开始以「人均数个」计量,安全就不可能再靠「给每个智能体配个人看着」来兜底,必须依靠身份与运行时两层的标准化治理。
蚂蚁集团大安全副总裁王宇的表述点明了本质:智能体正在成为数字世界里的新主体,安全体系既要知道它是谁、代表谁、能访问什么,也要看清它为什么行动、正在做什么;只有把身份、权限、意图和行为贯通,才能让智能体可信、可控、可追溯。
几点需要保留的谨慎
其一,团体标准提供的是框架与参考,不等于强制合规;企业是否采纳、如何落地,仍有相当大空间。
其二,标准把「身份、权限、意图、行为」串成一条链,但跨厂商、跨平台的身份互认与意图描述格式尚未统一,落地时可能各说各话。
其三,动态权限回收依赖运行环境准确识别「任务边界」,而复杂业务里的任务边界本身常常模糊,这部分工程难度不应低估。
其四,两项标准配套的测评细则、第三方认证路径与行业试点范围,目前官方及行业暂未披露更多细节,后续将持续跟进迭代动态。