资讯🔥7.0

金融领域首个智能体安全标准发布

雷峰网·2026/9/11 07:31:00🔗 原文

📋总体概括

8月27日,北京金融科技产业联盟发布《智能体技术金融应用安全要求》团体标准,为国内金融领域首个智能体应用安全标准。标准明确未经金融机构授权,第三方智能体不得自动化读取、操作金融App界面,通过麦克风、截屏等权限获取数据须遵守被调用方安全策略,业内概括为用户与机构「双重授权」。标准由国家金融科技认证中心牵头,联合邮储银行、工商银行、银联及华为、蚂蚁、腾讯云等共同制定,覆盖输入、推理决策、身份鉴别、数据安全、风险合规五方面。此前2025年12月曾发生AI手机助手致银行App登录异常、支付受阻事件,暴露出无规则可依的空白。

关键信息

  • 8月27日北京金融科技产业联盟发布《智能体技术金融应用安全要求》,为国内首个聚焦金融智能体安全的团体标准
  • 标准确立「双重授权」机制:智能体操作金融App须同时获得用户授权与金融机构授权
  • 手机端第三方智能体未经机构授权,不得利用系统权限自动化读取、操作金融App的GUI界面
  • 标准由北京国家金融科技认证中心牵头,联合工行、邮储、银联及华为、蚂蚁、火山引擎、腾讯云等共同制定
  • 2025年12月一款AI手机助手曾导致多款银行App登录异常、支付受阻,随后下线金融App操作功能

🔥犀利点评

这份标准本质上是给AI代操作金融App上了双保险锁,直接掐死了靠模拟点击、OCR读屏这类灰色路径野蛮生长的智能体。2025年12月那次银行App大面积异常就是预演:没有规则时,出事连责任都划不清。但团体标准约束力有限,真正的问题在于双重授权落地后,用户体验和机构合规之间如何平衡——授权流程一旦繁琐,用户照样绕过机构走野路子。标准只是起点,监管强制力跟上才算数。

本文由本站自动聚合,以下为原始来源:前往 雷峰网 阅读全文