2026世界人工智能大会正在上海火热举办,现场释放出的一个核心信号是:智能体正从“好用”阶段迈向“可信”时代。
蚂蚁集团副总裁、蚂蚁大安全CTO陈亮在大会期间指出,智能体正在成为AI时代的新型操作系统,而与之配套的信任基座,则是当前行业亟需补齐的关键短板。
面对这一挑战,蚂蚁给出的解决方案是“原生安全”与“可信互联”并行的双轮驱动战略。
在原生安全方面,蚂蚁构建了一套适配多种终端形态的Agent运行底座。这包括面向轻量设备(如智能眼镜、耳机)的可穿戴设备Agent操作系统LingDevice OS,以及面向多用户、多任务复杂业务场景的企业级Agent操作系统。前者注重端云协同、低功耗与跨终端连接,使智能体服务能够在眼镜、耳机等设备上流畅运行和分发;后者则针对复杂业务环境,支撑多智能体任务的高并发、分布式调度。
针对智能体任务中普遍存在的不确定性,蚂蚁在Agent引擎中引入了“原生安全”理念和“换挡式”编排调度机制。通过分布式运行底座,这套机制旨在执行效率、推理能力与运行成本之间取得平衡,同时将安全能力进一步下沉至操作系统层。
陈亮认为,传统的“先建后补”安全模式已无法适应智能体动态、偶发的运行特性。安全能力必须从“补丁式防护”升级为“系统化安全”——这正是安全能力下沉到操作系统层的核心逻辑。
在运行底座之上,蚂蚁还构建了一套覆盖评测、身份与权限、运行时防护和供应链安全的智能体“免疫系统”。这套系统更偏向主动防御机制,而非事后修补。
在可信互联方面,蚂蚁提出的智能体安全可信互联协议ASL,则是一个关键突破。ASL可以叠加在现有智能体互操作协议之上,通过可信身份、可信连接、可信意图和可信授权四类能力,为跨智能体协作建立可验证、可传递、可约束、可审计的信任链路。
具体而言:可信身份用于验证设备和智能体的身份,并支持身份在协作链路中可信流转;可信连接通过端到端加密建立安全通信链路;可信意图用于校验指令来源,降低指令被篡改的风险;可信授权则遵循最小权限原则,在多级委托过程中约束授权边界。
这些能力依托的是TEE可信执行环境、DID分布式身份、PKI公钥基础设施等底层安全技术。目前,相关能力已覆盖手机助理、AI眼镜、智能车机、具身智能等场景。
陈亮强调,ASL的定位并非取代现有智能体连接协议,而是补充一层可信互联能力。它的目标是让不同主体的智能体在连接和调用之外,还能实现身份可验证、意图防篡改、授权有边界、过程可审计。
显然,在智能体走向规模化应用的过程中,提升模型能力只是其中一环。补齐操作系统、协作网络和信任协议这类基础设施,才是真正的关键战场。
值得一提的是,蚂蚁已经联合千问、小米、智谱、比亚迪、商汤等20余家合作伙伴,共同推动ASL协议的完善与落地。行业共识正在加速形成。
