网评测讯(作者/阎烁)7月18日,在2026世界人工智能大会(WAIC2026)"从大模型到智能体"论坛上,蚂蚁集团副总裁、蚂蚁大安全CTO陈亮发表演讲,介绍蚂蚁在AgentOS原生安全及智能体安全可信互联协议ASL方面的探索。当天,蚂蚁联合千问、小米、智谱、比亚迪、商汤等20余家伙伴,共同推动ASL协议的完善与应用落地。

陈亮在演讲中指出,智能体正从对话走向执行、从单点走向协同,需要访问多源数据、调用外部工具、获取系统权限,并在长任务链路中自主作出判断。一旦身份无法验证、意图在传递过程中被篡改或授权范围被逐级放大,风险将沿协作链路扩散。传统"先建设、后补安全"的外挂式防护,难以覆盖智能体自主决策和跨主体协作带来的新问题。
在原生安全方面,蚂蚁构建了适配不同终端形态的Agent运行底座,包括面向智能眼镜、耳机等轻量设备的可穿戴设备Agent操作系统LingDevice OS,该方案强调端云协同、低功耗和跨终端连接;以及面向多用户、多任务复杂业务场景的企业级Agent操作系统,为多智能体任务提供高并发、分布式调度能力。蚂蚁在Agent引擎中引入原生安全和"换挡式"编排调度机制,通过分布式运行底座兼顾执行效率、推理能力与运行成本,将安全能力下沉到操作系统层。
在运行底座之上,蚂蚁构建了覆盖评测、身份与权限、运行时防护和供应链安全的智能体"免疫系统"——上线前通过安全评测识别风险和能力边界;运行中通过主体认证、统一身份和最小权限机制控制授权范围,利用沙箱约束、实时检测、异常处置和审计机制降低执行风险;对智能体调用的API、MCP服务、插件、工具和模型,则通过安全扫描和策略校验加强供应链治理。
针对多智能体跨设备、跨平台、跨企业协作场景,蚂蚁提出智能体安全可信互联协议ASL。ASL可叠加于MCP、A2A等现有智能体互操作协议之上,通过可信身份、可信连接、可信意图和可信授权四类能力,为跨智能体协作建立可验证、可传递、可约束和可审计的信任链路。可信身份用于验证设备及智能体身份并支持身份在协作链路中可信流转;可信连接通过端到端加密建立安全通信链路;可信意图用于校验指令来源,降低指令被篡改风险;可信授权遵循最小权限原则,在多级委托过程中约束授权边界。ASL依托TEE可信执行环境、DID分布式身份、PKI公钥基础设施等底层安全能力,目前已覆盖手机助理、AI眼镜、智能车机、具身智能等场景。
此外,蚂蚁还介绍了面向多智能体组织和开放生态的协作基础设施Avernet,主要解决多智能体之间的发现、共识、协作执行和反馈进化问题,可应用于运营提效、AI研发和群体决策等场景。陈亮表示,智能体走向规模化应用,需要补齐操作系统、协作网络和信任协议等基础设施。
富腾优配提示:文章来自网络,不代表本站观点。