点击右上角
微信好友
朋友圈

请使用浏览器分享功能进行分享

9月9日,2026 Inclusion·外滩大会见解论坛“智能体时代的安全坐标与责任边界”在上海黄浦世博园区举行。论坛由外滩大会组委会主办,上海市信息安全行业协会、蚂蚁集团、上海第五空间信息科技研究院联合承办。来自网信主管部门、国家级科研机构、标准化权威单位、高校、国际组织及产业领军企业的代表齐聚一堂,围绕智能体身份鉴权、权限管控、决策安全、行为追溯与责任归属等议题展开深入研讨,为智能体规模化应用划定“安全坐标”、厘清“责任边界”。
当前,AI智能体正在成为连接数字世界与物理世界的重要纽带,并推动企业运营模式从传统软件自动化,向能够自主决策、跨平台协同和动态解决问题的智能系统演进。据Gartner预测,到2028年,至少15%的日常工作决策将由智能体AI自主完成,供应链、金融、生产和客户服务等领域也将随之加速变革。随着AI从“提供建议”走向“自主行动”,智能体既成为企业的重要战略资产,也带来身份认证、权限管理、决策安全和责任归属等新挑战。本次论坛旨在汇聚产学研各方,共同探讨如何对智能体的身份、权限、决策与行动实施全过程治理,使其运行可控、行为可追溯、责任可界定。

蚂蚁集团资深副总裁周志峰在致辞中结合企业实践分享,蚂蚁集团目前已有三万多名员工,但在办公和生产环境中活跃运行的智能体已达十万个,人均三个智能体。智能体进入生产系统后,权限管理、人机确认逻辑、环境基础设施都面临重建,企业如履薄冰。他认为,智能体安全需要从源头前置、生态共治、合规红线三方面发力,智能体不是责任主体,其背后责任主体仍是人和企业。面对认知之外的风险,行业需要共同探索新的安全范式。
网信机构专家就智能体相关政策法规作深度解读,系统梳理了新加坡、欧盟、美国、英国四条代表性治理路径,他认为各方虽立法模式和监管强度不同,但在聚焦“自主行动”特征、关注权限滥用与越权操作、落实最小权限、否定智能体自主决策免责、兼顾创新与安全等方面形成共识。
电子信息领域标准研究的专家分享了智能体安全国家标准的最新进展与战略思考。专家表示,国家标准工作坚持“急用先行”,通过多文件类型组合、标准研制与研究相结合、通用与专用结合的方式推进。目前已发布《人工智能安全治理框架》1.0版和2.0版,推动智能体部署使用安全指引、智能体应用安全基本要求强制性国家标准、人工智能安全护栏、人工智能安全能力成熟度评估方法等研制工作,并围绕授权鉴别、测评、Skill、身份与访问控制等方向开展标准化研究。
杭州电子科技大学副校长、浙江大学区块链与数据安全全国重点实验室常务副主任任奎作《智能体时代下的网络空间安全》主题分享。他表示,AI对网络攻击的改变不仅是效率提升,更是攻击能力的整体跃迁,未来要防的是海量在线、持续进化的攻击智能体。为此,他提出“以攻促防、攻防闭环,用AI对抗AI”的思路,介绍了“洞锋、渗锋、信锋、御锋”四锋联动的AI原生安全闭环,覆盖漏洞发现、实战验证、智能体管控和动态自动化防御, “安全不靠人海、漏洞不等补丁、不依赖海外模型”。
蚂蚁集团副总裁兼首席技术安全官、蚂蚁密算科技董事长韦韬分享了智能体时代的安全范式探索。他表示,智能体面临“架构型超级漏洞”和“无边界上下文爆炸”等急性病,也面临长期决策失误积累形成的“慢性癌变”。传统安全假设中“软件行为可预测、操作者是人”已不再成立,需要回归范式思考,推动显性结构化逻辑与模糊推理逻辑“双态融合”,用确定性骨架控制非确定性智能。他还提出可控范式、业务凭证、OVTP分离、全链路可溯等方向,并预告相关开源计划,“魔法+道法”才能真正迎接智能体大爆发。
论坛上,蚂蚁集团大安全副总裁、信息安全事业部总经理王宇宣布了《智能体身份鉴别与授权技术框架》《智能体运行时安全技术要求》两项团体标准的启动。他表示,Agent时代安全风险正从保护个体转向管控主体,智能体具备规划、决策和行动能力,传统静态权限和最小权限思路面临挑战。两项团标分别围绕智能体身份标定、可信身份链、动态权限、多网关纵深防护,以及运行时风险检测、跨站无损观测、意图行为关联分析、近端+云端分层检测等提出技术框架,目前已在相关协会正式立项。
蚂蚁集团智能体安全负责人朱传群以“智能体时代的信任重构”为题,分享了蚂蚁内部实践。他表示,智能体从“对话”走向“执行”,传统身份权限体系受到挑战:主体身份模糊、合法权限不等于行为合理、静态授权易导致权限滥用。蚂蚁的思路是为智能体颁发唯一可信数字身份,以运行许可证为统一授权契约,对委托上游和访问下游实施两层权限管控,并在运行过程中获取上下文,基于关键节点开展意图和行为治理,同时推动动态授权和多智能体协同安全探索。
业界专家从风险防控角度提出,智能体治理要在管好内容、管好行为基础上,进一步管好关系。专家提出“1+3+4+3”治理框架:一套场景化风险分级,三张清单,入口、权限、执行、审计四道闸门,以及三条红线。专家认为,要关注智能体与谁协作、受谁委托、数据交给谁,防范“协作性越界”,并通过统一任务标识、可信时间、防篡改日志等形成可检查的关系证据链。
论坛中,智能体全链路威胁发现与重点防御也成为业界专家关注的重要议题。智能体治理对象是身份、任务、数据、工具、环境和结果在具体任务中的组合,安全重心要从审内容拓展到控行为。专家提出“点、面、行为链路”的威胁地图,以及基于Web黑箱、接口黑箱、最小化审计探针的可观测测评方法,并介绍内容判定器、动作判定器、环境判定器、链路判定器和安全围栏在阻断、二次确认等处置中的应用。
西南政法大学人工智能法学院院长陈亮围绕“谁为AI智能体的行为负责?”展开分享。他表示,智能体具有自主操作属性,但不同于人类,其不具备完整认知和控制能力,因此不宜作为责任主体。法律责任应追溯智能体自主性来源,按照控制力标准,在研发者、部署者、提供商、集成商和用户之间分配责任;谁能够控制行为边界、谁有能力防范风险、谁从行为中获益,谁就应承担相应责任。对于无法认知的风险,应通过社会保险制度分散。他还结合Meta等案例,提醒企业关注注意义务、产品架构、测试监控、审计和多智能体责任分配。
圆桌对话环节由上海社会科学院互联网研究中心主任、上海市人工智能与社会发展研究会会长惠志斌主持,蚂蚁集团大安全副总裁、信息安全事业部总经理王宇,上海第五空间信息科技研究院理事长朱易翔,浙江大学数智融合研究实验室主任、君同未来创始人韩蒙,上海南洋万邦软件技术有限公司信息安全解决方案中心总经理冯文豪参与,围绕“控制权博弈与责任锚定”展开。
惠志斌以“千里马”比喻人工智能,既要让智能体跑得快,也要通过工具、规则和治理使其可控,在效率与安全间动态平衡;王宇认为安全是涵盖风险评估、机制设计、事中发现阻断和事后恢复的风险控制全过程,智能体正从工具变成“主体”和“伙伴”,企业应做好场景分级,并配套责任机制、鲁棒性基础设施和保险机制,安全部门需有足够话语权;朱易翔提出智能体安全控制要分场景、分权限、分环境,类比自动驾驶明确工作范围、数据环境、审计和事后回推机制,防范其绕限变通;韩蒙认为智能体安全分为红线合规、企业管控和业务对齐三个层面,要解决“想干啥、干了啥、干成了啥”,形成补牢和迭代机制;冯文豪从国企视角强调安全是不可突破的底线,要握紧权限、流程、熔断三把钥匙,并做好溯源和责任认定。
本次论坛汇聚政、产、学、研、用及国际组织多方智慧,从政策解读、标准共建、技术分享到法理思辨,系统回应了智能体时代的安全坐标与责任边界问题。与会嘉宾普遍认为,智能体规模化应用已势不可挡,唯有坚持发展与安全并重,推动技术创新、制度供给、标准建设和生态协同同频共振,才能让智能体运行可控、行为可追溯、责任可界定,为人工智能新经济健康发展筑牢安全底座。(刘吉东)
