北京金融科技产业联盟8月27日发布《智能体技术金融应用安全要求》团体标准,为国内首个聚焦金融领域智能体应用安全的团体标准。标准明确,手机端第三方智能体未经金融机构授权,不得利用系统权限自动化读取、操作金融应用软件的图形用户界面(GUI)。

业内将上述要求概括为“双重授权”,即智能体操作金融App须同时获得用户与机构授权。标准还规定,智能体通过麦克风、截屏、录屏、共享屏幕等权限获取数据时,须遵守被调用方安全策略。该标准由北京国家金融科技认证中心牵头,中国邮政储蓄银行、中国工商银行、中国银联、中国银行、交通银行、华夏银行等金融机构及华为、蚂蚁科技集团、火山引擎、腾讯云等科技公司共同参与制定,适用于金融机构与科技公司开展金融场景智能体技术开发与安全建设,涵盖初始化与输入、模型推理与决策、身份鉴别与操作、数据安全和隐私保护、风险防控与合规五个方面。

标准出台的背景是智能体在金融场景加速落地带来的风险。2025年12月,一款搭载AI手机助手的机型发售后,用户反馈多款银行App登录异常、支付受阻;同月6日,该助手下线了金融类App操作功能。当时行业内尚无针对性规则。

有金融科技从业人士介绍,部分智能体通过读取屏幕、模拟点击、OCR识别界面文字等方式实现操作,而非调用应用方开放的官方接口。这类方式覆盖面较广,但绕开了应用方对权限范围、风险控制与责任划分的管理。在支付、理财等持牌金融业务场景中,此类操作直接关联用户账户与资金安全。

监管层面此前已有动作。2026年5月,国家网信办、国家发展改革委、工业和信息化部联合印发《智能体规范应用与创新发展实施意见》,提出做好智能体权限管理、行为管控。同年7月,《人工智能 智能体互联》(GB/Z 185.1~185.7—2026)系列国家标准化指导性技术文件发布,国家标准委同期下达《智能体应用安全基本要求》强制性国家标准计划;7月15日,国家网信办公布新一批端侧生成式AI服务备案名单,共7款。

终端侧,多家厂商已调整技术路线,共同点是操作须经应用方许可。据报道,新一代豆包手机调整了与阿里、腾讯等超级应用的合作方式,不再在用户授权后读屏、模拟点击,只有应用自行提供MCP服务并允许操控,才能接入调用;阶跃星辰STEPX Neo改用GUI-MCP协议,由应用方决定开放范围。2026年6月,微信与荣耀等手机厂商推出A2A(智能体到智能体)助手能力,用户可经语音助理发起微信通话或发送消息,该能力由微信主动开放接口并对接厂商智能体,构成用户授权之外的第二重许可。海外方面,谷歌与三星在Galaxy S26系列上同样采取系统开放权限、应用配合的方式。

在2026 Inclusion·外滩大会上,蚂蚁密算董事长韦韬宣布可信原生智能体HOP 3.0正式开源,向开发者、企业和行业专家开放“智能体原生语言”相关技术能力。蚂蚁密算于2025年世界人工智能大会期间首次发布并开源HOP 1.0技术框架,2026年世界人工智能大会期间升级至3.0版本,提出“智能体原生语言”,由可信应用技术框架演进为以智能体原生语言为核心、以构建可信原生智能体为目标的技术体系。

蚂蚁密算称,自主智能体已在软件开发等领域展现生产力,但进入金融、医疗、政务等严肃场景后仍面临三重失控:人对AI的失控,审核和干预跟不上智能体的生成速度;AI自身的失控,智能体可能跳步、越界或执行错误行动;AI导致的数据失控,上下文无边界引发敏感数据泄露。HOP 3.0将“探索—核验—提交”在语言和执行层显性分离:智能体先在可逆空间内探索试验,结果通过独立核验后才能进入提交关口,删除邮件、删除代码、删库等不可逆操作被隔离在显式提交阶段。

韦韬表示,HOP 3.0语言可把长时间、复杂任务的全局目标、步骤状态、分支条件、上下文管理和核验要求交给语言与执行引擎承载,大模型只需在当前受约束的节点内完成推理和判断。据蚂蚁密算披露,以Qwen3.0 27B为例,该模型已能承载过去需要数百B甚至T级参数模型才能承担的复杂任务;在复杂规格驱动研发流程实践中,引入HOP 3.0后,产物完整率、生成成功率和需求与代码一致性均达到100%,平均每个执行周期的词元消耗下降约13%,普通模型故障率下降约91.7%。HOP 3.0已在GitHub开源。