跳转到主要内容

AI代理未经双重授权被禁止访问金融应用

不再偷偷摸摸:AI代理需要双重许可才能触碰你的银行应用

想象一下,把你的手机交给一个乐于助人的助手,却看着它在你的银行应用中手忙脚乱。这正是北京想要防止的场景。8月27日,北京金融科技产业联盟发布了一项团体标准,题为《金融应用智能代理技术安全要求》——这是中国首个此类标准。

其核心规则很简单:移动设备上的第三方AI代理,未经金融机构许可,不得使用系统权限自动读取或操作金融应用的界面。如果它们通过麦克风、屏幕捕获或屏幕共享获取数据,必须遵守被调用方的安全策略。专家称此为“双重授权”——用户和机构都必须同意。

谁在背后推动?

该标准由北京国家金融科技认证中心牵头,由中国邮政储蓄银行、工商银行、中国银联、中国银行和华夏银行等重量级机构,以及华为、蚂蚁集团、火山引擎和腾讯云等科技公司共同制定。它涵盖五个关键领域:初始化和输入、模型推理和决策、身份认证和操作、数据安全和隐私保护,以及风险控制和合规。

为什么是现在?一次混乱的警钟

回溯到2025年12月。一款内置AI助手的智能手机型号上市,用户很快报告在多个银行应用上出现奇怪的登录和支付故障。到12月6日,该助手已悄然放弃操作金融应用的能力。当时,并没有具体的规则。

问题何在?许多代理依赖屏幕读取、模拟点击和OCR来识别文本——绕过应用开发者提供的官方API。这种方法适用性广,但绕过了权限控制、风险管理和责任。在支付和财富管理等持牌金融场景中,这对用户账户和资金构成直接威胁。

监管势头增强

2026年5月,中国网信办、国家发展改革委和工业和信息化部联合发布了关于管理代理权限和行为的意见。到7月,一系列关于AI代理互联互通的国家标准技术指导文件发布,国家市场监督管理总局宣布了“智能代理应用安全基本要求”的强制性国家标准计划。7月15日,网信办公布了新一批终端侧生成式AI服务备案——共七项。

行业转变:从绕过到合作

在终端侧,制造商正在改变策略。新一代Doubao手机现在需要应用开发者的同意——用户授权后不再进行屏幕读取或模拟点击。只有当应用提供MCP服务并允许控制时,才能被访问。同样,Jieyue Star STEPX Neo采用了GUI-MCP协议,让开发者决定开放什么。

2026年6月,微信与荣耀等手机制造商合作,推出A2A(代理到代理)助手功能。用户可以通过语音助手发起微信通话或发送消息——但这只是因为微信主动开放其API以连接制造商的代理。这是用户自身授权之外的第二层授权。

在国际上,谷歌和三星在Galaxy S26系列上采取了类似路线:系统开放的权限与应用合作相结合。

Image

Image

Image

关键要点

  • 需要双重授权: AI代理需要用户和金融机构双方的批准才能操作金融应用。
  • 首开先河: 该标准是中国首个专注于金融领域AI代理安全的团体标准。
  • 广泛支持: 由主要银行、支付网络和科技公司共同制定。
  • 触发事件: 2025年12月手机助手未经适当控制访问银行应用的事件。
  • 行业转向: 制造商正从屏幕读取的变通方法转向基于API的合作。

标准链接: 全文链接:北京金融科技产业联盟 - 团体标准