登录

对话蚂蚁集团陈树鹏:3亿笔Agent支付背后,安全护栏是怎么建的?


速读:支付的核心是信任 , 今天信任的本质没有发生变化。 如果说传统支付安全的核心是“确认是谁发起一笔交易”,即KYC(knowyourcustomer),AI时代智能体(Agent)支付最需要解决的,是如何证明Agent在支付的这一刻仍然代表正确的人、运行在可信环境里,并且只在被授权的范围内执行用户真正想做的事,即KYA(knowyouragent)。 支付安全,是商业行为的前提。 Agent没有打破移动支付时代的清算和支付网络,只是在这个网络上多了一个Agent角色参与交易。 蚂蚁AI支付安全负责人陈树鹏向南方周末解释,APASS不是简单再给Agent建一个身份,而是面向智能体商业的一整套信任基础设施,以持续核验的身份框架为基础,将用户授权、意图安全、运行时的风控和可信存证贯穿交易过程。

蚂蚁集团曾经凭借支付宝在互联网经济时代站稳脚跟,如今能不能靠AI支付在智能体经济时代复制成功?

南方周末研究员 徐庭芳

支付安全 , 是商业行为的前提。

在电子商务时代, 支付宝 构建了一套可信任的 “ 担保交易 ” 机制,解决了陌生人在线上交易的信任难题。进入 AI 时代,当智能体( Agent )开始进入交易环节,谁能成为 AI 时代的支付宝,解决 Agent 的身份认证、授权、风控,搭建新的信任基建?

在 2026 年 9 月举办的 外滩大会期间 ,中国金融科技公司 蚂蚁 集团 披露, 其 2025 年 9 月 11 日推出的 “ AI 付 ” , 在真实商业场景中的 Agent 支付已突破 3 亿笔,服务用户超过 1 亿,覆盖大模型、 AI 创作工具、智能硬件、电商和本地生活等 12 类场景。

这个数字,目前仅为支付宝一年约 3000 亿笔 交易数量的千分之一。 2026 年年中, 机器人( Bot )流量已经超过了人类对 HTML 网页的访问流量 ;随着 AI 对 人类社会的快速渗透, Agent 支付超过人类支付 也只是时间问题。

如果说传统支付安全的核心是 “ 确认是谁发起一笔交易 ” ,即 KYC ( know your customer ), AI 时代智能体( Agent )支付最需要解决的,是如何证明 Agent 在支付的这一刻仍然代表正确的人、运行在可信环境里 , 并且只在被授权的范围内执行用户真正想做的事 , 即 KYA ( know your agent )。

目前 , 国内外多数 Agent 支付项目 仍以首笔验证、协议发布和商户接入为主要 的 里程碑数据,蚂蚁 集团 已经从 “ 把 Agent 支付跑通 ” 进入 “ 亿级真实交易发生以后 怎样治理 Agent ” 的阶段。

2026 年 9 月 11 日, 蚂蚁 集团 发布 了 面向 Agent 商业活动 的信任基础设施 “ APASS ” , 并称其 已接入超过 100 万个 Agent ,其中已激活 11 万个,覆盖 442 家智能体服务供给方。

蚂蚁 AI 支 付安全负责人陈树鹏向南方周末解释, APASS 不是简单再给 Agent 建一个身份,而是 面向智能体商业的 一整套 信任基础设施,以持续核验的身份框架为基础,将用户授权、意图安全、运行时 的 风控和可信存证贯穿交易过程。 伴随 着 AI支付走向规模化,需要让Agent可识别、可授权、可约束、可追踪,让用户意愿得到保障,让相关主体的责任可追溯。

以下是 南方周末研究 员对 陈树鹏 的 访谈。 “APASS是一整套基于KYA理念的信任基础设施”

南方周末: Agent 进入支付环节, 带来了哪些 变化?

陈树鹏: 支付的核心是信任 , 今天信任的本质没有发生变化,只是信任的对象和面貌发生了变化。 Agent 没有打破移动支付时代的清算和支付网络,只是在这个网络上多了一个 Agent 角色参与交易。所以 , 支付协议本身没有本质变化,但是支付指令发生了变化。

过去用户点 App ,支付报文非常清晰,比如 3 元买一瓶水,商户是谁、金额多少、参数是什么 , 都很结构化;到了 Agent 时代,用户可能只说一句 “ 帮我买瓶水 ” ,或者 “ 5 元以内的苏打水 ” 。这时候除了身份,又多了一个新问题,就是怎么理解和判断用户的意图。

南方周末: 给 Agent 一个固定 ID ,是不是 就 能 解决身份问题?

陈树鹏: 传统 的 支付宝,用户不能随意改代码 ,但 Agent 却不是这样 。 Agent 是开放生态,它可以任意移植,用户、开发者、商家都可能动代码、装东西、迁移环境。 因此, Agent 运行时的身份确认非常重要 。 真正推进交易时,我需要知道它是不是

主题:支付|蚂蚁集团|南方周末|陈树鹏