对话蚂蚁集团陈树鹏:3亿笔Agent支付背后,安全护栏是怎么建的?
蚂蚁集团曾经凭借支付宝在互联网经济时代站稳脚跟,如今能不能靠AI支付在智能体经济时代复制成功?
发自:上海
责任编辑:黄金萍
支付安全,是商业行为的前提。
在电子商务时代,支付宝构建了一套可信任的“担保交易”机制,解决了陌生人在线上交易的信任难题。进入AI时代,当智能体(Agent)开始进入交易环节,谁能成为AI时代的支付宝,解决Agent的身份认证、授权、风控,搭建新的信任基建?
在2026年9月举办的外滩大会期间,中国金融科技公司蚂蚁集团披露,其2025年9月11日推出的“AI付”,在真实商业场景中的Agent支付已突破3亿笔,服务用户超过1亿,覆盖大模型、AI创作工具、智能硬件、电商和本地生活等12类场景。
这个数字,目前仅为支付宝一年约3000亿笔交易数量的千分之一。2026年年中,机器人(Bot)流量已经超过了人类对HTML网页的访问流量;随着AI对人类社会的快速渗透,Agent支付超过人类支付也只是时间问题。
如果说传统支付安全的核心是“确认是谁发起一笔交易”,即KYC(know your customer),AI时代智能体(Agent)支付最需要解决的,是如何证明Agent在支付的这一刻仍然代表正确的人、运行在可信环境里,并且只在被授权的范围内执行用户真正想做的事,即KYA(know your agent)。
目前,国内外多数Agent支付项目仍以首笔验证、协议发布和商户接入为主要的里程碑数据,蚂蚁集团已经从“把Agent支付跑通”进入“亿级真实交易发生以后怎样治理Agent”的阶段。
2026年9月11日,蚂蚁集团发布了面向Agent商业活动的信任基础设施“APASS”,并称其已接入超过100万个Agent,其中已激活11万个,覆盖442家智能体服务供给方。
蚂蚁AI支付安全负责人陈树鹏向南方周末解释,APASS不是简单再给Agent建一个身份,而是面向智能体商业的一整套信任基础设施,以持续核验的身份框架为基础,将用户授权、意图安全、运行时的风控和可信存证贯穿交易过程。伴随着AI支付走向规模化,需要让Agent可识别、可授权、可约束、可追踪,让用户意愿得到保障,让相关主体的责任可追溯。
以下是南方周末研究员对陈树鹏的访谈。
“APASS是一整套基于KYA理念的信任基础设施”
南方周末:Agent进入支付环节,带来了哪些变化?
陈树鹏:支付的核心是信任,今天信任的本质没有发生变化,只是信任的对象和面貌发生了变化。Agent没有打破移动支付时代的清算和支付网络,只是在这个网络上多了一个Agent角色参与交易。所以,支付协议本身没有本质变化,但是支付指令发生了变化。
过去用户点App,支付报文非常清晰,比如3元买一瓶水,商户是谁、金额多少、参数是什么,都很结构化;到了Agent时代,用户可能只说一句“帮我买瓶水”,或者“5元以内的苏打水”。这时候除了身份,又多了一个新问题,就是怎么理解和判断用户的意图。
南方周末:给Agent一个固定ID,是不是就能解决身份问题?
陈树鹏:传统的支付宝,用户不能随意改代码,但Agent却不是这样。Agent是开放生态,它可以任意移植,用户、开发者、商家都可能动代码、装东西、迁移环境。因此,Agent运行时的身份确认非常重要。真正推进交易时,我需要知道它是不是
登录后获取更多权限
校对:赵立宇