何が起きたか
TC260(指导中国国家网络安全标准制定的机构)发布了公开征求意见的网络安全标准实践指南草案,标题为《AI Agent交互安全要求》(TC260-PG-2026NA,v0.23),于2026年7月29-30日报告/翻译(MLex、Geopolitechs)。该指南为Agent间交互和Agent与工具的交互设定了安全要求,围绕通用交互安全(身份、访问控制、通信安全、风险管理)、Agent间交互(注册、发现、相互调用)和Agent与工具的交互(工具发现/调用)进行组织。附录将具体风险(身份伪造、权限失控、工具滥用、意图劫持、级联幻觉)映射到缓解条款。起草机构包括中国移动、阿里巴巴云、蚂蚁集团、CNCERT/CC和多所高校。
なぜ重要か
这是来自主要国家标准机构的首批详细技术安全标准之一,专门针对Agent间交互和Agent与工具交互风险(身份伪造、权限提升、级联幻觉),预示了中国计划的AI Agent强制性国家标准。它表明了针对在中国运营或面向中国市场的任何AI Agent服务提供商或工具提供商的即将到来的具有约束力的监管方向,并提供了一套风险分类法(信息篡改、权限失控、工具滥用、意图劫持),跨国供应商应将其与OWASP的Agent AI Top 10和MITRE ATLAS一起追踪以进行跨司法管辖区的控制映射。
必要な対応
在中国运营或面向中国部署的AI Agent/工具跨国供应商应审查草案的身份、访问控制和交互安全要求;在公开咨询窗口期间提交意见;并开始根据风险分类法映射Agent间/Agent与工具的控制差距。