信息时报讯(记者卢云龙)北京金融科技产业联盟近日发布《智能体技术金融应用安全要求》,这是我国金融领域首个针对智能体应用安全的团体标准,发布当日同步实施。
该标准由北京国家金融科技认证中心牵头,多家银行、银联及火山引擎、腾讯云相关科技公司共同参与制定,适用于金融机构、科技企业的金融智能体开发与安全建设,覆盖初始化输入、模型决策、身份鉴别、数据隐私保护、风险防控五大维度。标准明确“双重授权”原则:第三方手机端智能体,未经金融机构授权,不得自动化读取、操作金融App界面;通过截屏、录屏、麦克风等获取数据,必须遵守被调用方安全策略。
此前曾出现AI手机(886070)助手造成银行App登录、支付异常的案例,暴露出部分智能体依靠读屏、模拟点击等非官方接口操作金融软件,威胁用户资金账户安全的行业风险。近期国家多部门相继出台智能体相关政策、国标计划,引导智能体规范发展。
目前不少终端厂商已经调整技术路径,放弃直接读屏模拟点击,改为依托应用方开放接口实现能力调用,落实双重许可机制。此次团体标准出台,将进一步约束智能体高权限行为,防范资金安全风险,为金融场景下智能体的安全落地提供可遵循的行业规范。
