对话蚂蚁集团陈树鹏:3亿笔Agent支付背后,安全护栏是怎么建的?

蚂蚁集团曾经凭借支付宝在互联网经济时代站稳脚跟,如今能不能靠AI支付在智能体经济时代复制成功?

发自:上海

责任编辑:黄金萍

支付安全是商业行为的前提。

在电子商务时代,支付宝构建了一套可信任的担保交易机制,解决了陌生人在线上交易的信任难题。进入AI时代,当智能体(Agent)开始进入交易环节,谁能成为AI时代的支付宝,解决Agent的身份认证、授权、风控,搭建新的信任基建?

20269月举办的外滩大会期间,中国金融科技公司蚂蚁集团披露,2025911日推出的AI在真实商业场景中的Agent支付已突破3亿笔,服务用户超过1亿,覆盖大模型、AI创作工具、智能硬件、电商和本地生活等12类场景。

这个数字,目前仅为支付宝一年约3000亿笔交易数量的千分之一。2026年年中,机器人(Bot)流量已经超过了人类对HTML网页的访问流量;随着AI人类社会的快速渗透,Agent支付超过人类支付也只是时间问题。

如果说传统支付安全的核心是确认是谁发起一笔交易,即KYCknow your customer),AI时代智能体(Agent)支付最需要解决的,是如何证明Agent在支付的这一刻仍然代表正确的人、运行在可信环境里并且只在被授权的范围内执行用户真正想做的事KYAknow your agent)。

目前国内外多数Agent支付项目仍以首笔验证、协议发布和商户接入为主要里程碑数据,蚂蚁集团已经从Agent支付跑通进入亿级真实交易发生以后怎样治理Agent的阶段。

2026911日,蚂蚁集团发布面向Agent商业活动的信任基础设施APASS并称其已接入超过100万个Agent,其中已激活11万个,覆盖442家智能体服务供给方。

蚂蚁AI付安全负责人陈树鹏向南方周末解释,APASS不是简单再给Agent建一个身份,而是面向智能体商业的一整套信任基础设施,以持续核验的身份框架为基础,将用户授权、意图安全、运行时风控和可信存证贯穿交易过程。伴随AI支付走向规模化,需要让Agent可识别、可授权、可约束、可追踪,让用户意愿得到保障,让相关主体的责任可追溯。

以下是南方周末研究员对陈树鹏访谈。

“APASS是一整套基于KYA理念的信任基础设施”

南方周末:Agent进入支付环节,带来了哪些变化?

陈树鹏:支付的核心是信任今天信任的本质没有发生变化,只是信任的对象和面貌发生了变化。Agent没有打破移动支付时代的清算和支付网络,只是在这个网络上多了一个Agent角色参与交易。所以支付协议本身没有本质变化,但是支付指令发生了变化。

过去用户点App,支付报文非常清晰,比如3元买一瓶水,商户是谁、金额多少、参数是什么都很结构化;到了Agent时代,用户可能只说一句帮我买瓶水,或者5元以内的苏打水。这时候除了身份,又多了一个新问题,就是怎么理解和判断用户的意图。

南方周末:Agent一个固定ID,是不是解决身份问题?

陈树鹏:传统支付宝,用户不能随意改代码,但Agent却不是这样Agent是开放生态,它可以任意移植,用户、开发者、商家都可能动代码、装东西、迁移环境。因此,Agent运行时的身份确认非常重要真正推进交易时,我需要知道它是不是

登录后获取更多权限

立即登录

校对:赵立宇

欢迎分享、点赞与留言。本作品的版权为南方周末或相关著作权人所有,任何第三方未经授权,不得转载,否则即为侵权。

{{ isview_popup.firstLine }}{{ isview_popup.highlight }}

{{ isview_popup.secondLine }}

{{ isview_popup.buttonText }}