资讯
金融领域首个智能体安全标准发布
📋总体概括
8月27日,北京金融科技产业联盟发布《智能体技术金融应用安全要求》,为国内首个聚焦金融领域智能体应用安全的团体标准。标准确立「双重授权」机制:第三方智能体未经金融机构授权,不得通过系统权限自动化读取、操作金融App界面,调用麦克风、截屏等数据获取也须遵守被调用方安全策略。该标准由北京国家金融科技认证中心牵头,工行、邮储、银联及华为、蚂蚁、腾讯云等共同制定,覆盖五大安全环节,直接回应了此前AI手机助手导致银行App异常等行业乱象。
⚡关键信息
- ▸国内首个金融领域智能体安全团体标准发布,明确未经机构授权不得自动化操作金融App的GUI界面
- ▸核心是「双重授权」:智能体操作金融App须同时获得用户授权与金融机构授权
- ▸标准由金融认证中心牵头,联合工行、邮储、银联、中行、交行及华为、蚂蚁、火山引擎、腾讯云共同制定
- ▸标准覆盖初始化输入、模型推理决策、身份鉴别、数据隐私、风险合规五个方面
- ▸此前部分智能体靠读屏、模拟点击、OCR绕开官方接口操作,2025年12月曾有AI助手因引发银行App异常而下线金融功能
🔥犀利点评
别被「首个标准」的光环晃了眼,这份文件本质是对AI手机厂商的一次权力收编。过去智能体靠读屏模拟点击野蛮渗透金融App,绕开接口等于绕开风控和责任划分,出了事银行背锅、厂商隐身。「双重授权」看似平衡,实际把生杀大权交给了金融机构——银行不授权,智能体在金融场景就是废铁。接下来真正的好戏是:手机厂商的智能体叙事里,金融这个最高价值场景被标准悄悄划走了。
📰 相关资讯(与本文相关的其他资讯)
本文由本站自动聚合,以下为原始来源:前往 雷峰网 阅读全文 →