螞蟻集團推動 ASL 協定創新,以增強智慧代理互動的信任度
隨著人工智慧代理的自主性日益提升,且具備相互協作的能力,組織所面臨的安全挑戰已遠遠超出技術層面的解決方案,演變為更深層的信任問題。 4月29日,在第九屆「數字中國建設峰會」的「智能代理創新與治理」環節中,螞蟻集團大安全團隊首席技術官陳亮發表主題演講,首次揭示了跨代理協作中存在的三大具體「信任黑洞」。 他同時介紹了一套專為滿足企業級智慧代理需求而設計的原創安全架構。
三大「信任黑洞」:跨代理協作中的致命弱點
2026年初,由東北大學等機構進行的一項名為《混沌代理》(Agents of Chaos)的研究,部署了多個基於 OpenClaw 框架、具備真實工具調用能力的自主代理。 這些代理經歷了為期兩週的紅隊測試,結果顯示它們在複雜的開放環境中可能面臨嚴重的安全問題。此類問題包括非所有者的合規行為、敏感資訊洩漏,以及系統層面的惡意操作。

陳亮解釋道,隨著多代理協作範圍從單一系統內部擴展至涵蓋不同組織與平台,目前有三種具體的「信任黑洞」正阻礙其在大企業中的大規模部署。 第一種是「身分驗證黑洞」,攻擊者可能偽造代理程式識別碼,或盜用員工助理的身分來濫用身分白名單機制。此外,多個中間節點可能會篡改上游的身分資訊,導致下游實體無法確認發送者的合法性。 第二個是「意圖防篡改傳輸黑洞」,當協作鏈中的中間節點篡改用戶指令時,便會引發此問題,導致對資金所有權及資料存取權限等敏感資料產生誤判。 第三個是「授權邊界控制黑洞」,下游代理可能獲得超出上游方所授予的權限,導致權限在層級結構中失控擴張。
IIFAA 與中國信息通信技術研究院、螞蟻集團以及其他數十家組織共同分享的洞見指出,當前的 MCP 和 A2A 協定主要著重於互通性與通訊連線。 然而,在應對原生信任挑戰方面——例如實體可追溯性、意圖完整性、多層級授權邊界的妥善管理,以及跨代理互動的可稽核性——這些協定仍顯不足。現有的安全解決方案在處理智慧代理特有的攻擊向量時,也展現出顯著的局限性。
解決方案:ASL 協定建構「端對端可驗證信任鏈」
為克服這些缺點,陳亮提出了一項基於「安全設計(Security by Design)」原則的解決方案。該方案包含一套名為 ASL(Agent Security Link)的安全且值得信賴的代理互連協定。 ASL 作為代理程式協作框架內的可信互連協定堆疊,可整合於 MCP 和 A2A 等現有互操作性協定之上。它為跨代理程式互動建立了一個可驗證、可轉移、嚴格受限且完全可稽查的信任基礎。
根據現有報告,ASL 採用分層架構,由「四類功能組件」結合專用的安全基礎架構所組成。底層提供逐步增強的安全執行環境,範圍涵蓋從軟體隔離到硬體隔離,並搭配一套用於管理裝置綁定金鑰的系統。 上層則依賴四大核心模組——可信身分、可信連線、可信意圖及可信授權——以確保可驗證的身分綁定、會話層級的安全通訊通道、防篡改的指令傳輸,以及在多層級授權委派情境中對授權邊界的嚴格限制(而非擴張)。 因此,代理在整個協作過程中執行的每項操作皆可追溯,所有授權均維持明確界定,且所有意圖傳輸皆受到保護,免於未經授權的篡改。
在支付相關應用中,ASL 與 ACT 智慧代理商業信任協定協同運作。ASL 負責處理代理間的安全互連與授權管理,而 ACT 則建立商業交易所需的信任基礎。這兩項協定共同支援即時支付與委託購買等功能。
從「被動回應」到「本質上值得信賴」:全鏈路安全迴圈
採用 ASL 協定僅是陳亮所提出的「代理原生安全框架」中的其中一環。在此框架內,安全策略已徹底擺脫傳統的「識別漏洞並發布修補程式」這種被動式模式。 取而代之的是,該框架透過分層隔離策略與強健的防禦機制,致力確保代理程式具備「本質上值得信賴」的特質。這意味著從代理程式誕生之初,便將安全能力整合至其生命週期的每個階段。
具體而言,該框架包含身分與存取管理元件——例如統一的身分系統,以及「代理程式運作許可證」的動態生命週期管理——基於源自「數位員工憲法」的五層控制策略所建構的執行時安全防護, 以及針對 AgentOS 和底層基礎設施的安全措施,包括 Landlock 沙箱、命名空間隔離和 TEE 硬體隔離等機制。這套全面的系統確保代理程式在跨企業與跨平台的協作情境中,始終維持端到端的安全保障。 此類保障包括可驗證的實體身分、防篡改的意圖傳輸,以及嚴格控制的授權邊界。
相關文章
Suno 在法律訴訟中為歌曲新增水印
Suno,這個允許使用者生成由人工智慧創作的音樂的平臺,近日推出了新功能,包括為平臺製作的曲目新增標籤、限制下載,並更新社羣標準以遏制未經授權的複製品。這些更新是在Suno面臨多家唱片公司和藝術家組織提起的多起訴訟之際推出的。在部落格文章中,聯合創始人兼執行長Mikey Shulman概述了核心原則,強調該平臺旨在促進原創創作,同時擴大更廣泛受眾對人工智慧音樂工具的訪問許可權。一個主要的爭議點在於,使用者將人工智慧生成的歌曲上傳到其他流媒體服務並透過操縱系統獲取收入。Suno表示,現在將採用音訊
馬斯克承認 Grok 構建過程中洩露了使用者程式碼,並承諾清除所有歷史資料
埃隆·馬斯克直接回應了圍繞 Grok Build 的隱私爭議,首先以簡單的“True”(屬實)確認了該事件的有效性。他承諾,此前上傳至 SpaceXAI 的所有使用者資料將被永久刪除,並表示“不留一個位元組”。這是人工智慧行業首次由主要科技領袖公開承認錯誤並主動刪除使用者資料。安全研究人員的“釣魚”測試揭示了資料洩露的具體證據此次爭議源於獨立人工智慧安全研究人員 @cereblab 的一份報告。SpaceXAI 推出的 AI 程式設計助手 Grok Build 在其官方網站上聲稱其“優先本地執行,程式碼
美國股市觸及歷史裡程碑,人工智慧與航空航天巨頭準備開啟萬億美元時代
埃隆·馬斯克、山姆·阿爾特曼和達里奧·阿莫迪,這三位科技領域的巨頭,正推動其各自的企業邁向首次公開募股(IPO)。隨著 SpaceX、OpenAI 和 Anthropic——這三家估值接近萬億美元的行業巨頭——即將上市,2026 年被預測將成為美國曆史上新股發行規模最大的一年。這一歷史性的資本激增已引起全球金融界的關注,成為檢驗公共市場吸收如此大規模資金能力的關鍵壓力測試。這些主要融資活動的同步啟動預計將打破 2021 年創下的 1560 億美元紀錄。超級獨角獸的資本博弈每家公司上市的路徑
相關專題推薦
評論 (0)
0/500
隨著人工智慧代理的自主性日益提升,且具備相互協作的能力,組織所面臨的安全挑戰已遠遠超出技術層面的解決方案,演變為更深層的信任問題。 4月29日,在第九屆「數字中國建設峰會」的「智能代理創新與治理」環節中,螞蟻集團大安全團隊首席技術官陳亮發表主題演講,首次揭示了跨代理協作中存在的三大具體「信任黑洞」。 他同時介紹了一套專為滿足企業級智慧代理需求而設計的原創安全架構。
三大「信任黑洞」:跨代理協作中的致命弱點
2026年初,由東北大學等機構進行的一項名為《混沌代理》(Agents of Chaos)的研究,部署了多個基於 OpenClaw 框架、具備真實工具調用能力的自主代理。 這些代理經歷了為期兩週的紅隊測試,結果顯示它們在複雜的開放環境中可能面臨嚴重的安全問題。此類問題包括非所有者的合規行為、敏感資訊洩漏,以及系統層面的惡意操作。

陳亮解釋道,隨著多代理協作範圍從單一系統內部擴展至涵蓋不同組織與平台,目前有三種具體的「信任黑洞」正阻礙其在大企業中的大規模部署。 第一種是「身分驗證黑洞」,攻擊者可能偽造代理程式識別碼,或盜用員工助理的身分來濫用身分白名單機制。此外,多個中間節點可能會篡改上游的身分資訊,導致下游實體無法確認發送者的合法性。 第二個是「意圖防篡改傳輸黑洞」,當協作鏈中的中間節點篡改用戶指令時,便會引發此問題,導致對資金所有權及資料存取權限等敏感資料產生誤判。 第三個是「授權邊界控制黑洞」,下游代理可能獲得超出上游方所授予的權限,導致權限在層級結構中失控擴張。
IIFAA 與中國信息通信技術研究院、螞蟻集團以及其他數十家組織共同分享的洞見指出,當前的 MCP 和 A2A 協定主要著重於互通性與通訊連線。 然而,在應對原生信任挑戰方面——例如實體可追溯性、意圖完整性、多層級授權邊界的妥善管理,以及跨代理互動的可稽核性——這些協定仍顯不足。現有的安全解決方案在處理智慧代理特有的攻擊向量時,也展現出顯著的局限性。
解決方案:ASL 協定建構「端對端可驗證信任鏈」
為克服這些缺點,陳亮提出了一項基於「安全設計(Security by Design)」原則的解決方案。該方案包含一套名為 ASL(Agent Security Link)的安全且值得信賴的代理互連協定。 ASL 作為代理程式協作框架內的可信互連協定堆疊,可整合於 MCP 和 A2A 等現有互操作性協定之上。它為跨代理程式互動建立了一個可驗證、可轉移、嚴格受限且完全可稽查的信任基礎。
根據現有報告,ASL 採用分層架構,由「四類功能組件」結合專用的安全基礎架構所組成。底層提供逐步增強的安全執行環境,範圍涵蓋從軟體隔離到硬體隔離,並搭配一套用於管理裝置綁定金鑰的系統。 上層則依賴四大核心模組——可信身分、可信連線、可信意圖及可信授權——以確保可驗證的身分綁定、會話層級的安全通訊通道、防篡改的指令傳輸,以及在多層級授權委派情境中對授權邊界的嚴格限制(而非擴張)。 因此,代理在整個協作過程中執行的每項操作皆可追溯,所有授權均維持明確界定,且所有意圖傳輸皆受到保護,免於未經授權的篡改。
在支付相關應用中,ASL 與 ACT 智慧代理商業信任協定協同運作。ASL 負責處理代理間的安全互連與授權管理,而 ACT 則建立商業交易所需的信任基礎。這兩項協定共同支援即時支付與委託購買等功能。
從「被動回應」到「本質上值得信賴」:全鏈路安全迴圈
採用 ASL 協定僅是陳亮所提出的「代理原生安全框架」中的其中一環。在此框架內,安全策略已徹底擺脫傳統的「識別漏洞並發布修補程式」這種被動式模式。 取而代之的是,該框架透過分層隔離策略與強健的防禦機制,致力確保代理程式具備「本質上值得信賴」的特質。這意味著從代理程式誕生之初,便將安全能力整合至其生命週期的每個階段。
具體而言,該框架包含身分與存取管理元件——例如統一的身分系統,以及「代理程式運作許可證」的動態生命週期管理——基於源自「數位員工憲法」的五層控制策略所建構的執行時安全防護, 以及針對 AgentOS 和底層基礎設施的安全措施,包括 Landlock 沙箱、命名空間隔離和 TEE 硬體隔離等機制。這套全面的系統確保代理程式在跨企業與跨平台的協作情境中,始終維持端到端的安全保障。 此類保障包括可驗證的實體身分、防篡改的意圖傳輸,以及嚴格控制的授權邊界。
Suno 在法律訴訟中為歌曲新增水印
Suno,這個允許使用者生成由人工智慧創作的音樂的平臺,近日推出了新功能,包括為平臺製作的曲目新增標籤、限制下載,並更新社羣標準以遏制未經授權的複製品。這些更新是在Suno面臨多家唱片公司和藝術家組織提起的多起訴訟之際推出的。在部落格文章中,聯合創始人兼執行長Mikey Shulman概述了核心原則,強調該平臺旨在促進原創創作,同時擴大更廣泛受眾對人工智慧音樂工具的訪問許可權。一個主要的爭議點在於,使用者將人工智慧生成的歌曲上傳到其他流媒體服務並透過操縱系統獲取收入。Suno表示,現在將採用音訊
馬斯克承認 Grok 構建過程中洩露了使用者程式碼,並承諾清除所有歷史資料
埃隆·馬斯克直接回應了圍繞 Grok Build 的隱私爭議,首先以簡單的“True”(屬實)確認了該事件的有效性。他承諾,此前上傳至 SpaceXAI 的所有使用者資料將被永久刪除,並表示“不留一個位元組”。這是人工智慧行業首次由主要科技領袖公開承認錯誤並主動刪除使用者資料。安全研究人員的“釣魚”測試揭示了資料洩露的具體證據此次爭議源於獨立人工智慧安全研究人員 @cereblab 的一份報告。SpaceXAI 推出的 AI 程式設計助手 Grok Build 在其官方網站上聲稱其“優先本地執行,程式碼
美國股市觸及歷史裡程碑,人工智慧與航空航天巨頭準備開啟萬億美元時代
埃隆·馬斯克、山姆·阿爾特曼和達里奧·阿莫迪,這三位科技領域的巨頭,正推動其各自的企業邁向首次公開募股(IPO)。隨著 SpaceX、OpenAI 和 Anthropic——這三家估值接近萬億美元的行業巨頭——即將上市,2026 年被預測將成為美國曆史上新股發行規模最大的一年。這一歷史性的資本激增已引起全球金融界的關注,成為檢驗公共市場吸收如此大規模資金能力的關鍵壓力測試。這些主要融資活動的同步啟動預計將打破 2021 年創下的 1560 億美元紀錄。超級獨角獸的資本博弈每家公司上市的路徑





首頁






