互联网正处于一个历史性的转折点。过去十年间,我们见证了生成式AI从实验室走向主流,以惊人的速度渗透到核心业务运营和日常生活中。然而,大多数用户熟悉的AI应用,无论是聊天界面还是企业自动化工具,仍然被局限在“围墙花园”之中:单一用户向单个模型发出自然语言指令,所有决策和执行都受到严格的限制。
然而,这股浪潮正在迅速消退。随着自主AI智能体的成熟,下一代互联网正向“智能网络”演进。在不久的将来,AI将不再是仅回答问题的被动工具,它将走出企业边界,代表人类行动,与开放网络中其他组织的AI动态协作、分配资源并执行自动化交易。
此时,一个长期被忽视的结构性危机浮出水面:当AI智能体开始跨越边界,在开放网络中相互交接任务时,我们缺乏足够强大、可信且具有法律约束力的交接协议。从根本上讲,当代AI互操作性面临着巨大的基础设施赤字,其根源在于我们试图用建立在盲目信任基础上的技术,来支持一个需要绝对公众信任的机器经济。
信任的范式转变
回顾互联网的发展历程,每次重大架构飞跃都伴随着基础信任机制的建立。从早期的静态网页,到以身份和互动为中心的社交和电子商务网站,人类始终是数字领域的核心操作者。当我们进行信用卡交易或在线签署数字合同时,我们依靠证书、公钥基础设施(PKI)和成熟的法律合同框架作为安全保障。
然而在AI智能体世界里,这种依赖人类直觉和法律合同的信任模型彻底失效了。当智能体必须将任务移交给另一家供应商的自动化报价系统,以完成一项跨境项目时,两者之间的交互是以机器速度进行的。在此过程中,既没有人坐在屏幕前点击“批准”,也没有时间逐条审查纸质合同的条款。
如果这种交接缺乏透明、可验证且防篡改的基础设施,整个智能体网络将如同沙上筑塔。这正是我们必须面对的基础设施缺陷。
AI交互中的三大痛点
要理解这场危机,必须深入审视当代AI智能体交互中最脆弱的环节:交接协议的一致性与完整性。在传统软件工程中,API集成是显式且严格定义的。系统之间通过传递固定参数并返回预期格式来进行调用。然而AI智能体之间的交接却充满歧义,主要体现在以下三个关键痛点。
上下文扭曲和意图偏差。自然语言虽然灵活,但也存在歧义。当人类将一项复杂任务分配给AI助手时,如在确保安全合规的前提下寻找经济高效的资源,AI必须将语义意图转化为云服务提供商AI智能体的指令。在多轮传输和分解过程中,原始约束、安全边界和业务逻辑极易在交接过程中被扭曲、淡化或遗漏,导致接收方AI做出偏离原始意图的高风险决策。
授权边界与溯源盲点。当一个智能体将任务移交给另一个智能体时,接收方如何验证对方AI是否真正拥有其声称企业的合法授权?在当前的技术架构下,显然缺少一种普遍认可的“数字护照”来即时证明AI智能体的身份和授权范围。就好比现实世界中一个陌生人声称全权代表一家大型企业,却没有任何官方凭证,而对面的你却被要求交出公司的万能钥匙。
问责真空。如果交接协议在执行过程中出现故障,导致灾难性的经济损失或数据泄露,那么在法律和合同层面,责任应该如何认定?是发起用户未能清晰表达指令,还是中间智能体在交接过程中歪曲了意图,抑或是接收智能体错误扩大了操作范围?由于缺乏可验证、可审计的加密追踪,此类争议将变成无休止的相互指责,从而造成严重的问责真空。
为何传统网络安全模式难以招架
面对这些挑战,人们可能会问:不是已经有成熟的网络安全证书和授权机制了吗?为什么不能直接应用于AI智能体?
答案在于自主性和动态性之间的根本区别。传统安全机制是为在人类直接控制下进行的应用授权而设计,在这种机制下,用户明确知道自己授予了特定应用的数据访问权限。
相比之下,AI智能体的特点是动态发现和动态决策。智能体可以自主扫描网络,寻找最合适的合作伙伴,协商合同,并即时执行交接。这种即兴的机器对机器(M2M)协作完全超出了传统预先绑定、静态授权架构的能力范围。
更深层次的隐忧在于互联网的碎片化。如果有大型科技公司奉行孤立主义策略,建立专有的内部AI身份壁垒和交接验证孤岛,未来的AI互操作性将倒退为数字封建主义。企业和用户将被迫选边站队,这将扼杀跨平台AI智能体的协作,并彻底违反互联网开放、中立的精神。
寻找解决方案
弥补这一基础设施缺陷不能依赖任何单一商业巨头的封闭专有协议。相反,必须回归互联网基础设施最核心、最中立的层面。这正是前瞻性身份架构和举措的核心意义所在—例如那些将域名系统(DNS)与加密证明相结合的方案—这些方案目前正受到互联网治理界的广泛倡导。
为AI智能体打造数字护照。正如早期互联网利用DNS为服务器建立全球认可的身份一样,未来的AI智能体也需要与域名深度绑定。通过将智能体的身份凭证锚定在DNS基础设施和强大的加密证明中,任何实体接收来自外部AI智能体请求时,都可以通过公开、透明且去中心化的机制在几毫秒内验证:该AI智能体背后究竟是哪个法人实体?它是否拥有执行这一特定任务的有效授权?
建立标准化、可审计的机器间交接协议。必须推进开放、标准化的机器对机器(M2M)协议,将意图和授权封装在切换有效载荷中的加密签名内。当智能体之间传递任务时,交接协议的功能类似于加密绑定的数字智能合约,明确定义了边界限制、上下文完整性和不可否认的审计跟踪,从根本上消除自然语言交接中固有的歧义。
缺乏公众信任就没有真正的智能体经济
下一波AI浪潮的走向,并非取决于模型拥有多少参数,而是取决于能在开放的互联网上构建多么强大的信任基础设施。
当前AI互操作性基础设施的不足,从根本上反映了试图利用缺乏契约和身份可信度的数字工具来驱动一个价值数万亿美元的自主智能体经济。如果不解决交接协议的模糊性,AI智能体将被永远限制在安全却狭隘的企业孤岛中,无法释放其真正的宏观潜力。
来源:Circle ID
责编:陈茜
声明:本文来自中国教育网络,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 anquanneican@163.com。