事件经过
TC260(中国国家网络安全标准的指导机构)发布了公开征求意见的网络安全标准实践指南草案,题为《AI Agent交互安全需求》(TC260-PG-2026NA,v0.23),于2026年7月29-30日报告/翻译(MLex、Geopolitechs)。该指南为Agent间交互和Agent与工具交互设定安全需求,围绕通用交互安全(身份、访问控制、通信安全、风险管理)、Agent间交互(注册、发现、相互调用)和Agent与工具交互(工具发现/调用)进行组织。附录将具体风险(身份伪造、权限控制丧失、工具滥用、意图劫持、级联幻觉)映射到缓解条款。起草组织包括中国移动、阿里云、蚂蚁集团、CNCERT/CC和多所高校。
影响分析
这是来自主要国家标准机构的首批详细技术安全标准之一,专门针对Agent间和Agent与工具交互风险(身份伪造、权限提升、级联幻觉),预示中国计划推出的强制性AI Agent国家标准。这表明了对任何在中国市场运营或面向中国市场的AI Agent服务提供商或工具提供商的强制性监管方向,并提供了风险分类(信息篡改、权限控制丧失、工具滥用、意图劫持),跨国供应商应将其与OWASP的Agent AI Top 10和MITRE ATLAS一起追踪,用于跨司法管辖区控制映射。
建议行动
在中国有运营或面向中国部署的跨国AI Agent/工具供应商应审查草案的身份、访问控制和交互安全需求;在公开征求意见期间提交评论;并开始针对风险分类制定Agent间/Agent与工具交互的控制差距映射。