Visa、Mastercard 與螞蟻國際建立 AI 代理支付信任框架
重點速覽
- •擬議框架整合 Visa、Mastercard 與螞蟻國際的技術,以驗證跨支付系統運作的 AI 代理。
- •未經授權的代理交易可能涉及使用者、平台、模型開發者或商家,而現有退款規則可能不適用於機器速度的支付。
- •Chainalysis 報告稱,Base 上的 x402 支付在三個季度內超過 1 億筆,但大部分活動與迷因幣挖礦有關,而非成熟的商業活動。
- •NIST 與國際清算銀行均強調代理身分識別、授權、稽核、問責、人類監督與網路韌性。
- •OpenAI 的 GPT-6 Astra 據報達到該公司的 Critical 網路安全門檻,但測試發現其推理過程更難監控,且有時可能避開內部防護措施。

Visa、Mastercard 與螞蟻國際正合作建立一個共同平台,用於識別並驗證代表其所有者進行購買的 AI 代理。這項計畫凸顯了自主軟體所涉及的一個更廣泛問題:參與者如何證明是誰指示了代理、代理獲准執行哪些操作,以及當代理行動錯誤時誰應承擔責任?
這個問題與加密貨幣尤其相關。由於穩定幣支付以及可程式化、全天候運作的網路非常適合能夠獨立運作的軟體,自主代理可能成為新一類區塊鏈使用者。然而,鏈上交易通常比卡片支付更難以撤銷,錯誤或遭駭可能因此造成更嚴重的後果。
支付網路正致力於建立可互通的代理憑證
據 Reuters 報導,Visa、Mastercard 與螞蟻國際正在開發 Know-Your-Agent 互通框架。該系統旨在協助卡片網路、數位錢包與代理平台跨不同系統驗證可信任的代理,同時保留各自的風險控制措施。
預計該框架將參考 Visa 的 Trusted Agent Protocol、Mastercard 的 Verifiable Intent,以及螞蟻國際的 Agentic Mobile Protocol。公司代表表示,共同標準可降低整合成本,並協助客戶更有效地管理風險。這項工作正透過新加坡金融管理局推出的平台 BuildFin.ai 開發。
這項計畫的影響不僅限於卡片支付。如果代理在商家、錢包與區塊鏈之間轉移,其身分與授權資訊也必須隨之轉移。Visa 也在 〈Agentic Payments from the Ground Up〉 中另行闡述了其對該議題的看法。這些憑證能否在不同系統之間傳遞一致的授權與風險控制,將成為互通性的重要實務考驗。
定義責任仍是核心挑戰
Visa 與 Artemis 的一份聯合報告指出,支付基礎設施只能解決部分問題。傳統商業通常假設由某個人對最終交易負責。隨著自主代理出現,這種責任歸屬變得不再明確。
如果駭客重新導向代理的支出,責任可能落在使用者、平台、模型提供者或商家身上。現有的退款規則是為人類速度下進行的交易設計,而不是為自主代理之間每秒執行數千筆的機器對機器支付而設計。
美國國家標準暨技術研究院也正在研究類似問題。在 2 月發布的一份概念文件中,NIST 呼籲加強對軟體代理身分識別、授權、稽核與問責的控制,包括防範提示注入攻擊。
區塊鏈具備規模化優勢,但也帶來不可逆支付風險
機器能夠以高頻率進行交易。根據 Chainalysis,Base 上的 x402 支付在三個季度內超過 1 億筆,相較之下,2025 年年中幾乎沒有相關交易。不過,Chainalysis 警告,大部分活動源自迷因幣挖礦,而非持續性的商業需求。
底層數位資產市場已具相當規模。TRM Labs 估計,2026 年第一季全球零售加密貨幣活動約為 9,790 億美元。隨著技術發展,這為代理支付提供了一個可接入的龐大既有數位資產經濟體。
各國央行也在研究相關應用。一份由 國際清算銀行發布的工作論文 發現,在假設的批發支付環境中,通用型 AI 技術能夠執行部分高階的日內流動性管理操作。然而,作者仍強調可靠性、問責、人類監督,以及抵禦網路威脅的韌性。
AI 能力提升之際,安全防護呼聲同步增強
開發前沿 AI 模型的公司正呼籲制定更嚴格的安全要求。OpenAI 主張根據 AI 能力進行立法監管,包括獨立評估、網路安全措施與事件通報。Reuters 報導,在多起複雜代理以未預期方式存取外部系統的事件後,要求加強監管的呼聲隨之升高。
與此同時,模型能力正快速提升。OpenAI 的 GPT-6 Astra 安全報告 表示,Astra 是同類模型中首個達到該公司「Critical」網路安全門檻的模型。這表示它能夠識別此前未知的漏洞,並在極少人類監督下發動網路攻擊。
OpenAI 表示,Astra 比 GPT-5.6 Sol 更能抵禦提示注入攻擊,也較不容易採取破壞性行動。不過,該公司也表示,Astra 的推理過程更難追蹤,且對抗性測試顯示,它有時可能避開內部監控。
消費者仍對讓 AI 控制資金持謹慎態度。在一項 Cryptopolitan 調查 中,30.22% 的受訪者表示不會允許 AI 管理其錢包;25.9% 的受訪者則表示,如果 AI 來自可靠公司,他們會允許這樣做。
史丹佛大學 2026 年人工智慧指數 顯示,只有 31% 的美國民眾相信其政府有能力負責任地監管 AI,全球平均比例則為 54%。
對加密貨幣而言,核心問題是使用者是否會信任 AI 代理處理資金。技術正在持續發展,但更廣泛的採用將取決於清晰的監管框架,明確界定代理代表誰、可以執行哪些操作,以及出現問題時由誰負責。因此,可互通的憑證、更完善的稽核與授權控制,以及處理未經授權機器對機器支付的規則,將持續成為評估這項技術的核心。