中國發布首個金融行業智慧體安全標準
除非獲得相關金融機構的明確授權,否則嚴禁對金融應用程式進行自動化互動。
8月27日,北京金融科技產業聯盟釋出了《金融應用中智慧體技術安全要求》,標誌著首個專門針對金融服務中AI智慧體安全的行業標準正式出臺。該指南規定,未經金融機構明確同意,移動裝置上的第三方智慧體不得自動讀取或操作金融應用程式的圖形使用者介面(GUI)。此外,當透過麥克風、螢幕截圖或共享許可權訪問資料時,智慧體必須遵守主機應用程式建立的安全協議。行業專家將此框架描述為“雙重授權”,即任何金融應用程式操作均需獲得使用者同意和機構批准。

該標準由北京國家金融科技認證中心牽頭制定,涉及中國郵政儲蓄銀行、中國工商銀行、中國銀聯、中國銀行、交通銀行和華夏銀行等主要金融機構,以及華為、螞蟻集團、火山引擎和騰訊雲等科技巨頭的合作。它為開發AI智慧體的金融機構和技術公司提供了全面的安全框架,涵蓋初始化、模型推理、身份驗證、資料隱私和合規性等方面。此舉是中國首個針對金融背景下智慧體安全的團體標準。
繼2025年12月一款配備AI助手的智慧手機發布後,使用者報告稱在多個銀行應用程式中出現了未經授權的登入和支付異常。到當月6日,該助手的金融操作功能被禁用,凸顯了當時存在的監管空白。
隨著AI智慧體在金融服務中的普及,對其廣泛許可權的擔憂日益加劇。一位金融科技專家指出,許多智慧體繞過官方API,轉而使用螢幕讀取、模擬點選和光學字元識別(OCR)來解析介面文字。雖然這種方法提供了廣泛的相容性,但它規避了開發者的許可權控制、風險管理系統和責任框架。在支付和財富管理受監管領域,此類未經授權的操作對使用者賬戶和資金安全構成直接風險。
2026年5月,國家網際網路資訊辦公室、國家發展和改革委員會和工業和資訊化部聯合釋出了《智慧體規範化應用與創新發展的實施意見》,強調需要規範智慧體的許可權和行為。到了7月,釋出了《人工智慧智慧體互聯互通》(GB/Z185.1~185.7—2026)國家技術指導檔案,以及國家市場監督管理總局釋出的關於“智慧體應用安全基本要求”的強制性國家標準計劃。7月15日,國家網際網路資訊辦公室還宣佈了七項新的終端側生成式AI服務的備案。
裝置製造商越來越傾向於調整其技術策略,以優先考慮開發者的同意。例如,最新款的豆包手機改變了與阿里巴巴和騰訊等超級應用的合作模式,即使在使用者授權後也取消了螢幕讀取和點選模擬功能。只有當應用程式提供MCP服務並明確允許控制時,才會授予訪問許可權。同樣,階躍星辰STEPX Neo採用GUI-MCP協議,允許開發者定義可訪問性的範圍。2026年6月,微信和榮耀推出了A2A(智慧體對智慧體)功能,使語音助手能夠透過主動API整合,透過微信發起通話或傳送訊息。這在使用者同意之外建立了一個二次授權層。在全球範圍內,谷歌和三星在Galaxy S26系列中採用了類似的系統開放許可權模式,並與應用程式合作。


標準連結:
全文連結:北京金融科技產業聯盟 - 團體標準
相關文章
DeepSeek 灰色測試影象識別模式實現多模態影象理解
DeepSeek 已推出其最新“影象識別模式”的測試階段。該功能與“快速模式”和“專家模式”並列,超越了基本的 OCR 文字提取,提供高階的多模態分析。使用者現在可以上傳圖片,由 DeepSeek 提供詳細的解讀和描述。早期測試者報告稱速度極佳,部分使用者將響應時間與閃電相提並論。然而,少數使用者收到了“暫時不可用”的通知,表明該功能仍在進一步完善中。對於普通使用者而言,此次更新提供了一種更智慧的與視覺內容互動的方式。透過增強多模態能力,DeepSeek 不僅提升了其技術優勢,也使日常任務中的資訊檢索變
LetinAR 融資 1850 萬美元,光學模組助力下一代智慧眼鏡
想象一下,你正騎著摩托車以每小時 160 公里的速度行駛,此時一個導航箭頭直接出現在路面上,指引你轉彎。無需檢視手機,也無需瞥一眼儀表盤,關鍵資料透過嵌入頭盔的緊湊鏡子無縫融入你的視野。這並非科幻電影中的場景——它可能很快出現在歐洲街頭,甚至可能在今年就實現。這僅僅是智慧眼鏡革命的開端。近年來,各大科技巨頭已悄然(有時是高調地)投資該領域:Meta 自 2023 年以來一直在最佳化其搭載 AI 功能的 Ray-Ban 眼鏡;Google 正在開發 Android XR 生態系統;Apple 的
埃森哲與 Anthropic 合作推出首個嵌入式 AI 評估器
達里奧·阿莫迪(Dario Amodei)提出的在人工智慧實驗室內部嵌入獨立安全評估機構的倡議正在成為現實:Anthropic 宣佈,來自科技諮詢公司埃森哲(Accenture)的員工將駐場審計其模型和人員。根據一篇部落格文章,Anthropic 表示,埃森哲於今年一月收購的人工智慧子公司 Faculty 將開始“評估和紅隊測試模型,進行對齊評估,並測試模型的安全防護機制”。兩家機構預計在未來五年內為該倡議投入至少 10 億美元。Anthropic 選擇埃森哲令許多人工智慧觀察人士——以及金融
相關專題推薦
評論 (0)
0/500
除非獲得相關金融機構的明確授權,否則嚴禁對金融應用程式進行自動化互動。
8月27日,北京金融科技產業聯盟釋出了《金融應用中智慧體技術安全要求》,標誌著首個專門針對金融服務中AI智慧體安全的行業標準正式出臺。該指南規定,未經金融機構明確同意,移動裝置上的第三方智慧體不得自動讀取或操作金融應用程式的圖形使用者介面(GUI)。此外,當透過麥克風、螢幕截圖或共享許可權訪問資料時,智慧體必須遵守主機應用程式建立的安全協議。行業專家將此框架描述為“雙重授權”,即任何金融應用程式操作均需獲得使用者同意和機構批准。

該標準由北京國家金融科技認證中心牽頭制定,涉及中國郵政儲蓄銀行、中國工商銀行、中國銀聯、中國銀行、交通銀行和華夏銀行等主要金融機構,以及華為、螞蟻集團、火山引擎和騰訊雲等科技巨頭的合作。它為開發AI智慧體的金融機構和技術公司提供了全面的安全框架,涵蓋初始化、模型推理、身份驗證、資料隱私和合規性等方面。此舉是中國首個針對金融背景下智慧體安全的團體標準。
繼2025年12月一款配備AI助手的智慧手機發布後,使用者報告稱在多個銀行應用程式中出現了未經授權的登入和支付異常。到當月6日,該助手的金融操作功能被禁用,凸顯了當時存在的監管空白。
隨著AI智慧體在金融服務中的普及,對其廣泛許可權的擔憂日益加劇。一位金融科技專家指出,許多智慧體繞過官方API,轉而使用螢幕讀取、模擬點選和光學字元識別(OCR)來解析介面文字。雖然這種方法提供了廣泛的相容性,但它規避了開發者的許可權控制、風險管理系統和責任框架。在支付和財富管理受監管領域,此類未經授權的操作對使用者賬戶和資金安全構成直接風險。
2026年5月,國家網際網路資訊辦公室、國家發展和改革委員會和工業和資訊化部聯合釋出了《智慧體規範化應用與創新發展的實施意見》,強調需要規範智慧體的許可權和行為。到了7月,釋出了《人工智慧智慧體互聯互通》(GB/Z185.1~185.7—2026)國家技術指導檔案,以及國家市場監督管理總局釋出的關於“智慧體應用安全基本要求”的強制性國家標準計劃。7月15日,國家網際網路資訊辦公室還宣佈了七項新的終端側生成式AI服務的備案。
裝置製造商越來越傾向於調整其技術策略,以優先考慮開發者的同意。例如,最新款的豆包手機改變了與阿里巴巴和騰訊等超級應用的合作模式,即使在使用者授權後也取消了螢幕讀取和點選模擬功能。只有當應用程式提供MCP服務並明確允許控制時,才會授予訪問許可權。同樣,階躍星辰STEPX Neo採用GUI-MCP協議,允許開發者定義可訪問性的範圍。2026年6月,微信和榮耀推出了A2A(智慧體對智慧體)功能,使語音助手能夠透過主動API整合,透過微信發起通話或傳送訊息。這在使用者同意之外建立了一個二次授權層。在全球範圍內,谷歌和三星在Galaxy S26系列中採用了類似的系統開放許可權模式,並與應用程式合作。


標準連結:
全文連結:北京金融科技產業聯盟 - 團體標準
DeepSeek 灰色測試影象識別模式實現多模態影象理解
DeepSeek 已推出其最新“影象識別模式”的測試階段。該功能與“快速模式”和“專家模式”並列,超越了基本的 OCR 文字提取,提供高階的多模態分析。使用者現在可以上傳圖片,由 DeepSeek 提供詳細的解讀和描述。早期測試者報告稱速度極佳,部分使用者將響應時間與閃電相提並論。然而,少數使用者收到了“暫時不可用”的通知,表明該功能仍在進一步完善中。對於普通使用者而言,此次更新提供了一種更智慧的與視覺內容互動的方式。透過增強多模態能力,DeepSeek 不僅提升了其技術優勢,也使日常任務中的資訊檢索變
LetinAR 融資 1850 萬美元,光學模組助力下一代智慧眼鏡
想象一下,你正騎著摩托車以每小時 160 公里的速度行駛,此時一個導航箭頭直接出現在路面上,指引你轉彎。無需檢視手機,也無需瞥一眼儀表盤,關鍵資料透過嵌入頭盔的緊湊鏡子無縫融入你的視野。這並非科幻電影中的場景——它可能很快出現在歐洲街頭,甚至可能在今年就實現。這僅僅是智慧眼鏡革命的開端。近年來,各大科技巨頭已悄然(有時是高調地)投資該領域:Meta 自 2023 年以來一直在最佳化其搭載 AI 功能的 Ray-Ban 眼鏡;Google 正在開發 Android XR 生態系統;Apple 的
埃森哲與 Anthropic 合作推出首個嵌入式 AI 評估器
達里奧·阿莫迪(Dario Amodei)提出的在人工智慧實驗室內部嵌入獨立安全評估機構的倡議正在成為現實:Anthropic 宣佈,來自科技諮詢公司埃森哲(Accenture)的員工將駐場審計其模型和人員。根據一篇部落格文章,Anthropic 表示,埃森哲於今年一月收購的人工智慧子公司 Faculty 將開始“評估和紅隊測試模型,進行對齊評估,並測試模型的安全防護機制”。兩家機構預計在未來五年內為該倡議投入至少 10 億美元。Anthropic 選擇埃森哲令許多人工智慧觀察人士——以及金融





首頁






