资讯
金融领域首个智能体安全标准发布
📋总体概括
8月27日,北京金融科技产业联盟发布《智能体技术金融应用安全要求》团体标准,为国内金融领域首个智能体安全标准。标准确立「双重授权」原则:第三方智能体未经金融机构授权不得自动化操作金融App界面,调用麦克风、截屏等权限须遵守被调用方安全策略。该标准由国家金融科技认证中心牵头,邮储、工行、银联等金融机构与华为、蚂蚁、腾讯云等科技企业共同制定,覆盖模型推理、身份鉴别、数据安全等五个方面。背景是2025年12月AI手机助手致多款银行App异常事件后无规则可依的空窗。
⚡关键信息
- ▸金融领域首个智能体安全团体标准发布,明确未经机构授权不得自动化读取、操作金融App的GUI界面
- ▸确立「双重授权」机制:智能体操作金融App须同时获得用户授权与金融机构授权
- ▸由北京国家金融科技认证中心牵头,联合工行、邮储、银联、华为、蚂蚁、腾讯云等十余家机构共同制定
- ▸标准覆盖初始化输入、模型推理决策、身份鉴别操作、数据隐私保护、风险防控合规五大方面
- ▸2025年12月某AI手机助手因致多款银行App登录异常、支付受阻,被迫下线金融类操作功能,当时无针对性规则
🔥犀利点评
这份标准说白了是给野蛮生长的AI智能体套缰绳——大量智能体靠截屏、模拟点击、OCR硬闯金融App,绕开官方接口,等于拿用户资金安全赌效率。2025年12月银行App集体异常事件已经预演过代价。「双重授权」方向正确,但团体标准约束力有限,真正卡脖子的仍是巨头系智能体与金融机构之间的权责博弈;没有强制力和罚则,标准就只是共识文件。
📰 相关资讯(与本文相关的其他资讯)
本文由本站自动聚合,以下为原始来源:前往 雷峰网 阅读全文 →