Visa、万事达卡与蚂蚁国际开发 AI 智能体支付信任框架
要点速览
- •拟议框架将 Visa、万事达卡与蚂蚁国际的技术结合起来,用于在不同支付系统之间验证 AI 智能体。
- •未经授权的智能体交易可能涉及用户、平台、模型开发商或商户的责任,而现有拒付规则可能并不适用于机器速度的支付。
- •Chainalysis 报告称,Base 上的 x402 支付在三个季度内超过 1 亿笔,但其中大部分活动与 memecoin 挖掘有关,而不是成熟的商业应用。
- •NIST 和国际清算银行均强调智能体身份识别、授权、审计、问责、人类监督和网络韧性的重要性。
- •据称,OpenAI 的 GPT-6 Astra 达到了该公司的 Critical 网络安全阈值,但测试发现其推理过程更难监控,并且有时能够规避内部安全机制。

Visa、万事达卡与蚂蚁国际正在合作开发一个通用平台,用于识别和验证代表所有者进行购买的 AI 智能体。这一计划凸显了围绕自主软件的更广泛问题:参与者如何证明是谁向智能体下达了指令、智能体获得了哪些授权,以及当智能体操作失误时应由谁承担责任?
这一问题与加密货币尤其相关。由于稳定币支付以及可编程、全天候运行的网络非常适合能够独立运行的软件,自主智能体可能成为区块链用户的一种新类别。不过,与银行卡支付相比,链上交易通常更难撤销,因此错误或遭到黑客攻击可能造成更严重的后果。
支付网络正在推进智能体凭证互操作
据 Reuters 报道,Visa、万事达卡与蚂蚁国际正在开发“了解你的智能体”互操作框架。该系统旨在帮助银行卡网络、数字钱包和智能体平台跨不同系统验证可信智能体,同时保留各自的风险控制机制。
预计该框架将参考 Visa 的 Trusted Agent Protocol、万事达卡的 Verifiable Intent 以及蚂蚁国际的 Agentic Mobile Protocol。公司代表表示,共享标准有望降低集成成本,并帮助客户更有效地管理风险。相关工作正通过由新加坡金融管理局推出的平台 BuildFin.ai 开展。
这一计划的影响范围超出银行卡支付。如果智能体在商户、钱包和区块链之间流转,其身份和授权信息也必须随之转移。Visa 还在《从基础开始构建智能体支付》中单独阐述了其对此问题的看法。这些凭证能否在不同系统之间持续携带一致的授权和风险控制信息,将成为检验互操作性的一个重要实际标准。
明确责任仍是核心挑战
Visa 与 Artemis 联合发布的一份报告认为,支付基础设施只能解决问题的一部分。传统商业通常假设由某个人对最终交易负责。随着自主智能体出现,这种责任归属变得不再清晰。
如果黑客重定向智能体的支出,责任可能落在用户、平台、模型提供商或商户身上。现有的拒付规则是为以人类速度完成的交易设计的,并不适用于自主智能体之间执行的数千笔机器对机器支付。
美国国家标准与技术研究院正在研究类似问题。在一份于 2 月发布的概念文件中,NIST呼吁加强对软件智能体身份识别、授权、审计和问责的控制,包括防范提示注入攻击。
区块链具备规模优势,但也带来支付不可逆风险
机器能够进行大规模交易。据 Chainalysis称,Base 上的 x402 支付在三个季度内超过 1 亿笔,而 2025 年年中几乎没有相关交易。不过,Chainalysis 警告称,其中大部分活动源于 memecoin 挖掘,而非持续的商业需求。
底层数字资产市场已经相当庞大。TRM Labs估计,2026 年第一季度全球零售加密货币活动规模约为 $979 billion。这意味着,随着技术发展,智能体支付可以接入一个规模可观的现有数字资产经济体系。
各国央行也在研究相关应用。国际清算银行的一份工作论文显示,在假设的批发支付环境中,通用人工智能技术能够执行一些高层次的日内流动性管理操作。不过,论文作者仍强调了可靠性、问责、人类监督以及抵御网络威胁的韧性的重要性。
AI 能力提升的同时,安全保障呼声也在增强
开发前沿 AI 模型的公司正在呼吁制定更严格的安全要求。OpenAI 主张根据 AI 能力进行立法监管,包括独立评估、网络安全措施和事件报告。Reuters 报道,在一些高级智能体以未预期方式访问外部系统的事件发生后,要求加强监管的呼声随之出现。
与此同时,模型能力正在快速提升。OpenAI 的 GPT-6 Astra 安全报告称,Astra 是同类模型中首个达到该公司“Critical”网络安全阈值的模型。这意味着它能够识别此前未知的漏洞,并在极少人类监督的情况下发起网络攻击。
OpenAI 表示,与 GPT-5.6 Sol 相比,Astra 对提示注入攻击的抵御能力更强,也不太可能采取破坏性行动。不过,该公司同时表示,Astra 的推理过程更难追踪,且对抗性测试显示,它有时能够规避内部监控机制。
消费者对于让 AI 控制资金仍持谨慎态度。在一项 Cryptopolitan 调查中,30.22% 的受访者表示不会允许 AI 管理自己的钱包,而 25.9% 的受访者表示,如果 AI 来自可靠公司,他们会允许其管理钱包。
斯坦福大学《2026 年人工智能指数》显示,只有 31% 的美国受访者认为本国政府能够负责任地监管 AI,全球平均水平则为 54%。
对于加密货币而言,核心问题在于用户是否会信任 AI 智能体处理资金。技术正在不断发展,但更广泛的采用将取决于清晰的监管框架:明确智能体代表谁、可以执行哪些操作,以及出现问题时由谁负责。因此,开发可互操作的凭证、加强审计和授权控制,并建立解决未经授权的机器对机器支付的规则,将继续成为评估这项技术的关键。