【软盟资讯 · 7×24快讯】(2026年09月12日) 北京金融科技产业联盟发布《智能体技术金融应用安全要求》团体标准,系国内首个聚焦金融领域智能体应用安全的团体标准。标准明确,手机端第三方智能体未经金融机构授权,不得自动化读取或操作金融App界面;通过麦克风、截屏、录屏等权限获取数据,须遵守被调用方安全策略,形成”用户与机构双重授权”机制。配套地,蚂蚁密算在外滩大会开源可信原生智能体框架HOP 3.0,提出”智能体原生语言”,让智能体在严肃场景做到边界明确、过程可控、结果可核验,填补金融智能体安全治理空白。
软盟观察: 这份标准的价值,在于它第一次给”智能体碰金融App”划出了可执行的边界——把授权拆成”用户”和”机构”两层,等于承认了单凭用户点同意,根本不足以覆盖金融级风险。过去一年智能体的能力增长远快于治理框架,而金融恰恰是最先撞上红线的场景:它直接连接资金,一次越权操作的成本无法事后补救。标准之外更值得关注的是HOP 3.0那条线——从”事后审查”转向”运行时可核验”。这意味着智能体进入严肃行业的门槛,可能不再是”能力够不够强”,而是”过程能否被第三方审计、结果能否被追溯核验”。