Episode Details

Back to Episodes
Ep.162 AI可以帮你付钱了,但出了问题谁负责? —— AI Agent身份与声誉基础设施全解析

Ep.162 AI可以帮你付钱了,但出了问题谁负责? —— AI Agent身份与声誉基础设施全解析

Episode 7 Published 4 weeks ago
Description

感谢GOAT Network对本系列节目的支持。


互联网运行了30年,有一个假设从未被质疑过:一个账号背后是一个人。广告系统、民主投票、商品评价、合同签署,全部建立在这个假设之上。但2024年,超过一半的互联网流量不再来自人类——而是被人类授权去搜索、比价、购买甚至谈判的AI agent。Imperva年度报告记录了这个拐点:自动化流量10年来首次超过人类流量,占全网51%。


支付层面,技术框架已基本跑通:X402协议、Visa的Trusted Agent Protocol、Mastercard完成全球首笔有记录的真实agent支付……但与此同时,另一组数据让人不安——88%的受访企业在过去一年确认或怀疑发生过AI agent安全或数据隐私事件,麦肯锡调研显示近2/3的企业最担心的恰恰是agent的安全与风险,而非技术成熟度或监管不确定性。


机器越来越会付钱,但我们越来越不知道该不该信任这笔钱背后的机器。这就是"Know Your Agent"问题的起点。


1. 身份真空:现状有多危险?

• 金融机构中,每个人类员工背后平均运行96个机器身份,但仅10%的金融机构将机器身份作为特权用户管理

• 45.6%的企业仍在用共享API密钥的方式验证agent——相当于整栋楼所有住户用同一张门禁卡,还对外宣称"安保一流"

• 仅14.4%的agent在上线前经历了完整的安全和IT审批流程

• a16z论文总结:agent经济的瓶颈正在从"智能"转移到"身份"


2. 三层身份框架(认证→授权→委托链)

基于2025年发表于机器学习研究会刊的论文,AI agent身份基础设施可分解为三个层次,三者并非线性推进,而是同时处于进行时:

• 第一层——认证:这把密钥到底是谁的?

  - W3C去中心化标识符(DID):全球唯一,不依赖任何中心化注册机构,持有者自主控制公钥、认证方法和服务端点

  - 可验证凭证(VC):第三方颁发的加密签名声明,核查时无需联系颁发机构,签名即验证

  - Visa TAP协议:每次请求包含时间敏感元素(类似比特币时间戳),当场签名当场认证,防止请求被截取重放

• 第二层——授权:这个agent到底能干什么?

- Google A2A协议(Agent to Agent):每个合规agent在标准路径下发布一个密码学签名版的"agent card",相当于AI版LinkedIn主页,记录身份、能力、认证方式和服

Listen Now

Love PodBriefly?

If you like Podbriefly.com, please consider donating to support the ongoing development.

Support Us