资讯

金融领域首个智能体安全标准发布

雷峰网·2026/9/11 07:31:00🔗 原文

📋总体概括

8月27日,北京金融科技产业联盟发布《智能体技术金融应用安全要求》团体标准,为国内金融领域首个智能体安全标准。标准确立「双重授权」原则:第三方智能体未经金融机构授权不得自动化操作金融App界面,调用麦克风、截屏等权限须遵守被调用方安全策略。该标准由国家金融科技认证中心牵头,邮储、工行、银联等金融机构与华为、蚂蚁、腾讯云等科技企业共同制定,覆盖模型推理、身份鉴别、数据安全等五个方面。背景是2025年12月AI手机助手致多款银行App异常事件后无规则可依的空窗。

关键信息

  • 金融领域首个智能体安全团体标准发布,明确未经机构授权不得自动化读取、操作金融App的GUI界面
  • 确立「双重授权」机制:智能体操作金融App须同时获得用户授权与金融机构授权
  • 由北京国家金融科技认证中心牵头,联合工行、邮储、银联、华为、蚂蚁、腾讯云等十余家机构共同制定
  • 标准覆盖初始化输入、模型推理决策、身份鉴别操作、数据隐私保护、风险防控合规五大方面
  • 2025年12月某AI手机助手因致多款银行App登录异常、支付受阻,被迫下线金融类操作功能,当时无针对性规则

🔥犀利点评

这份标准说白了是给野蛮生长的AI智能体套缰绳——大量智能体靠截屏、模拟点击、OCR硬闯金融App,绕开官方接口,等于拿用户资金安全赌效率。2025年12月银行App集体异常事件已经预演过代价。「双重授权」方向正确,但团体标准约束力有限,真正卡脖子的仍是巨头系智能体与金融机构之间的权责博弈;没有强制力和罚则,标准就只是共识文件。

本文由本站自动聚合,以下为原始来源:前往 雷峰网 阅读全文