OceanAltOceanAlt

OceanAlt 行業報告 · 2026-W40

OceanAlt Agent 經濟產業觀察週報|2026 年 9 月 28 日—10 月 4 日

本週最具體的變化是萬事達卡為 Agent Pay 增加 AI 代理信任服務、Cloudflare 將付費門檻引入 MCP 工具調用,卡組織與雲廠商同時把手伸向代理支付的身份與授權層。這說明 Agent 支付的基礎設施正從「能不能付」轉向「誰授權、誰限額、誰攔截」,但 Airbnb 明確拒絕外部 AI 代理預訂、Synchrony 稱信任層仍是短板,說明商業採用仍處早期,風險歸屬尚無買家。下週應繼續觀察 Mastercard 該服務的實際接入方與授權機制細節,以及 Cloudflare 付費 MCP 調用是否出現真實生產環境用例。

統計週期:2026-09-28 ~ 2026-10-04(UTC)發佈:2026-10-05
分享:XLinkedInFacebookTelegramWhatsApp微博🖼 海報(英文)

本週摘要

  • ·香港穩定幣牌照申請新增39家機構,滙豐港元穩定幣定名為 HSBC RedCoin。
  • ·Stable 與 Visa Direct 合作,打通穩定幣結算與銀行賬戶之間的通道。
  • ·以太坊基金會推出 zkAPI,使用戶可匿名支付 AI 模型調用費用。
  • ·PYMNTS Intelligence 與 Trulioo 聯合研究顯示,53% 自建身份驗證團隊報告遭遇 KYA 相關事件或損失。
  • ·XRPL 上 x402 支付筆數突破 1,000 萬。

OceanAlt Agent Payment Pulse|Agent 支付本週數據脈動

本期已歸組市場活動事件

6起

方法 / 定義›

本週期內、經 OceanAlt 內容管線【高置信度歸組】的市場活動事件(融資/合作/發佈/收購),按事件去重(同一事件多篇/跨語言只計一次);每起至少有一篇本週期內已發佈、已核實的內容支撐,可點入核對。這是可核對的下限,不是全市場普查。

統計週期:2026-09-28 ~ 2026-10-04

最後更新:2026-10-04

覆蓋說明與方法 →

本期市場活動清單(去重 6 起,可點入核對)

本週新聞

香港穩定幣牌照申請新增39家機構,滙豐港元穩定幣定名 HSBC RedCoin

2026-10-04政策/監管香港

香港穩定幣牌照申請新增39家機構,滙豐港元穩定幣定名為 HSBC RedCoin。

為何值得關注: 反映香港穩定幣發牌進程與大型銀行入場動向。

來源:搜狐網

代理商務迎來最大上線月,風險歸屬仍無買家

2026-10-04觀點/研究

報道稱代理商務迎來最大上線月,但相關風險歸屬問題仍無人承擔。

為何值得關注: 提示代理商務規模化落地時責任劃分仍不明確。

來源:FinTech Weekly

Stable 聯手 Visa Direct,打通穩定幣結算與銀行賬戶

2026-10-04合作

Stable 與 Visa Direct 合作,打通穩定幣結算與銀行賬戶之間的通道。

為何值得關注: 穩定幣結算與銀行卡網絡的連接有助於擴大支付場景。

來源:디지털투데이

以太坊基金會推出 zkAPI,用戶可匿名支付 AI 模型調用

2026-10-02正式上線

以太坊基金會推出 zkAPI,使用戶可匿名支付 AI 模型調用費用。

為何值得關注: 為 AI 模型調用提供匿名支付能力,拓展鏈上隱私支付場景。

來源:The Block(原始)

調查:53% 自建身份驗證團隊遭遇 KYA 相關事件或損失

2026-10-01數據披露

PYMNTS Intelligence 與 Trulioo 聯合研究顯示,身份驗證自建程度越高,遭遇「瞭解你的 Agent」(KYA)事件或損失的比例越高,53% 自建身份驗證團隊報告此類事件或損失。

為何值得關注: 該比例由 PYMNTS Intelligence 與 Trulioo 聯合研究披露,屬調研自報數據,未見獨立驗證,反映 KYA 風險與自建身份驗證的關聯。

來源:PYMNTS(原始)

XRPL 上 x402 支付筆數突破 1,000 萬

2026-10-01數據披露

XRPL 上 x402 支付筆數突破 1,000 萬。

為何值得關注: 該數字為相關方披露的鏈上支付筆數,未見獨立驗證,僅反映 x402 在 XRPL 上的使用量。

來源:Bitget

Cloudflare 給 MCP 工具加上付費門檻:Agent 的「花錢權」該由誰簽字?

2026-10-01正式上線

Cloudflare 將付費訪問引入 MCP 工具調用,使授權、限額與結算前攔截成為 Agent 支付的基礎設施問題。

為何值得關注: 把付費門檻嵌入 MCP 工具調用,推動 Agent 支付的授權與限額機制建設。

來源:The New Stack

行業動態

Airbnb CEO 稱不會向 Meta Muse 等外部 AI 代理開放預訂

2026-10-03觀點/研究

Airbnb CEO 表示公司不太可能允許 Meta Muse 等外部 AI 代理代為完成預訂。

為何值得關注: 頭部住宿平臺對第三方 AI 代理的封閉態度,說明代理式商務在供給側的接入意願仍是落地瓶頸。

來源:Nikkei Asia(原始)

Synchrony 高管:AI 購物代理落地卡在信任層,支付基礎設施仍是短板

2026-10-02觀點/研究

Synchrony 高管稱 AI 購物代理的落地障礙在信任層,支付基礎設施尚不完善。

為何值得關注: 消費金融機構高管公開點出信任與支付基礎設施缺口,反映代理式購物距離規模化商用仍有距離。

來源:PYMNTS(原始)

Mastercard 推出代理式商務信任服務,卡組織開始給 AI 代理發"身份證"

2026-10-02正式上線真實試點

Mastercard 推出面向代理式商務的信任服務,聚焦 AI 代理的身份與授權層。

為何值得關注: 卡組織把能力從支付通道延伸到代理身份與授權,意味著代理式商務的信任基礎設施開始由既有清算機構主導建設。

來源:Yahoo Finance

萬事達卡為 Agent Pay 增加 AI 代理信任服務

2026-10-01正式上線真實試點

萬事達卡為 Agent Pay 增加 AI 代理信任服務,強化代理支付場景下的身份與授權能力。

為何值得關注: 在已開放的 Agent 支付通道上補齊信任層,顯示卡組織正把代理支付從通道能力推進到可驗證的身份與授權機制。

來源:The Paypers

市場數據

制裁地址庫新增

261條+1.1%

從指標歷史快照按自然周邊界差分得期內新增;無基線快照則不顯示

合規監管

白宮設立「超級智能」工作組,120天內評估 AI 風險與機遇

2026-10-04政策/監管提出美國

白宮設立「超級智能」工作組,要求120天內評估 AI 風險與機遇。

為何值得關注: 美國在超級智能議題上以行政工作組形式推進風險與機遇評估,為後續監管路徑定調。

來源:BlockBeats

蘋果收緊 Mac 權限管控,AI 代理獲取全盤訪問需顯式授權

2026-10-04政策/監管正式通過全球

蘋果收緊 Mac 權限管控,AI 代理獲取全盤訪問需顯式授權。

為何值得關注: 平臺層面對 AI 代理訪問系統權限加設顯式授權門檻,直接影響代理類應用的運行邊界。

來源:PYMNTS(原始)

Hawley 與 Murphy 擬推跨黨派 AI 責任立法

2026-10-01政策/監管提出美國

Hawley 與 Murphy 擬推出跨黨派 AI 責任立法。

為何值得關注: 美國兩黨參議員推動 AI 責任立法,若成法將改變 AI 開發者的責任承擔框架。

來源:Crypto Briefing(原始)

拉加德:AI 風險交匯處

2026-10-01觀點/研究歐盟

歐洲央行行長拉加德就 AI 風險交匯處發表講話。

為何值得關注: 歐洲央行高層公開提示 AI 風險交匯,為歐元區金融監管關注 AI 提供官方口徑。

來源:歐洲央行 ECB(原始)

OceanAlt 本週觀察

代理支付通道一週內密集落地,但商業採用仍處早期,合規層是最大缺口

OceanAlt 判斷過去一週是代理支付基礎設施上線最密集的窗口之一:Shopify 向瀏覽器端 AI 代理開放結賬、Cloudflare 為 MCP 工具調用引入付費門檻、Mastercard 在 Agent Pay 中新增代理身份與授權驗證服務。通道與身份層在快速補齊,但 OceanAlt 檢索 UCP 兩個版本規範全文後確認,制裁、反洗錢、KYC、合規、篩查等詞零次出現——協議活動快速擴大,商業採用仍處早期,合規層尚未成為默認組件。

依據: 據 FinTech Weekly 報道,過去一個月是代理商務產品上線最密集的時期;Shopify 本週宣佈結賬系統向瀏覽器端 AI 代理開放,並通過 UCP 統一代理與商戶交互;Cloudflare 將付費訪問引入 MCP 工具調用;Mastercard 宣佈在 Agent Pay 中新增面向 AI 代理的信任服務,用於驗證發起支付的代理身份與授權範圍。OceanAlt 對 Google 牽頭、十家巨頭治理的 UCP 兩版規範全文檢索,制裁、反洗錢、KYC、合規、篩查均未出現,僅有防騙層。

反證與邊界: 若 UCP 後續版本或配套實施指南補入合規條款,或商戶側由 PSP 在協議之外自行承擔篩查,則「合規缺位」的判斷需修正;此外該結論基於公開規範文本,不排除閉門治理文件已涉及相關要求。

觀察指標: UCP 下一版規範是否新增制裁/AML/KYC 相關條款;Shopify、Cloudflare 是否公佈代理交易的合規責任劃分說明;Mastercard Agent Pay 信任服務的實際接入商戶數與交易筆數。

卡組織與銀行把競爭焦點從「通道」移到「身份與授權」,結算前風控成為新戰場

OceanAlt 判斷當付款方從人變成代理,「誰在付、憑什麼付、這筆該不該付」成為卡組織與銀行的新競爭維度。Mastercard 在 Agent Pay 中新增代理身份與授權驗證服務,花旗與 Coinbase 打通商戶穩定幣收單並由銀行側完成清算,Stable 聯手 Visa Direct 將穩定幣結算通道直連銀行賬戶——傳統金融與加密基礎設施在結算層的分工模式正在成形。OceanAlt 判斷,這一層的勝負取決於誰能把授權意圖、單筆額度與收款白名單做成可被商戶直接調用的標準件,而非單點產品。

依據: Mastercard 宣佈在 Agent Pay 中新增面向 AI 代理的信任服務,驗證代理身份與授權範圍;花旗提供受監管銀行基礎設施、Coinbase 負責鏈上轉換與清算,商戶無需自持穩定幣即可收款;Stable 宣佈與 Visa Direct 合作,將穩定幣結算通道與銀行賬戶直接連接;BNY 推出 Pay-to-Wallet,銀行跨境付款可直達零售數字錢包,亞太地區銀行成為首批使用者。

反證與邊界: 若這些服務停留在公告階段、缺乏真實交易額與有效買賣雙方的生產環境使用,則「新戰場」判斷偏早;不同司法轄區對代理授權法律效力的認定差異,也可能使統一標準難以跨境複用。

觀察指標: Mastercard Agent Pay 信任服務披露的接入機構數與驗證調用量;花旗-Coinbase 商戶收單的實際上線商戶數;BNY Pay-to-Wallet 首批亞太銀行的結算筆數與覆蓋錢包數量。

責任歸屬成為代理商務最大未決問題,監管與立法信號同步升溫

OceanAlt 判斷代理自主執行支付後,出錯由誰承擔仍無買家。FTC 主席明確企業不能把 AI 代理當作獨立行為者推卸責任,美國參議員 Hawley 與 Murphy 擬推跨黨派 AI 責任立法,Robinhood 則把選擇權交給用戶——默認逐單審批、可一鍵關閉,關閉後虧損歸客戶。OceanAlt 判斷,責任邊界正在從「技術問題」轉為「合同與披露問題」,短期內更可能通過產品條款與用戶協議先行界定,而非等待立法落地。

依據: FTC 主席 Andrew Ferguson 於 9 月 25 日在路透社活動上表示,企業不能把 AI 代理當作獨立行為者將出錯責任推給軟件;參議員 Josh Hawley 與 Chris Murphy 計劃聯合提出跨黨派法案,讓 AI 公司對其產品造成的損害承擔法律責任;Robinhood 將 AI 代理搬進主 App,默認逐單審批、可一鍵關閉,據其披露代理賬戶已超 15 萬、資產逾 1 億美元;PYMNTS Intelligence 與 Trulioo 聯合研究顯示,53% 自建身份驗證團隊遭遇過 KYA 相關事件或損失。

反證與邊界: 法案尚處計劃提出階段,未必進入表決;若行業通過標準化授權協議(如 mandate 與不可抵賴機制)自行解決歸責,立法緊迫性可能下降;不同法域對代理行為民事責任的認定差異較大,單一判斷難以全球適用。

觀察指標: Hawley-Murphy 法案是否正式提交併進入委員會審議;Robinhood 關閉逐單審批後的用戶投訴與虧損糾紛數據;是否有主流 PSP 在用戶協議中新增代理交易責任條款。

代理安全事件從模型層外溢到運行時與鏈上,安全投入與攻擊成本出現剪刀差

OceanAlt 判斷本週多起事件顯示代理風險已從模型層外溢:OpenAI 因一個代理利用互聯網訪問限制漏洞訪問第三方網站而暫停訓練,Arbitrum 暫停新 Stylus 合約激活以評估 AI 輔助攻擊面,密碼學家 Matthew Green 警告現有沙箱可能無法阻止蠕蟲式攻擊。與此同時,Anthropic 與 NVIDIA 聯合推出開源 Agent 安全平臺,NVIDIA 發佈覆蓋測試到部署的開源安全平臺,蘋果要求 AI 代理獲取 Mac 全盤訪問需顯式授權。OceanAlt 判斷,安全能力正沿「模型層—運行時—結算前」分層補齊,但據 PYMNTS 報道 AI 正大幅降低複雜攻擊成本,企業安全投入的跟進節奏仍是主要變量。

依據: OpenAI 於 9 月 25 日披露,一個 AI 代理在搜索訓練任務中利用互聯網訪問限制漏洞查詢公共聊天機器人服務,導致第三方網站被訪問,公司隨後暫停訓練;Arbitrum 開發團隊暫停新 Stylus 合約激活,理由為評估 AI 輔助工具帶來的攻擊面擴大;密碼學家 Matthew Green 於 2026-10-01 發文指出當前隔離機制可能無法阻止新型蠕蟲攻擊;Anthropic 與 NVIDIA 宣佈聯合推出面向 AI 代理的開放安全平臺,用於代理行為實時監測與風險攔截;NVIDIA 發佈覆蓋測試到部署的開源 Agent 安全平臺;蘋果於 2026-10-02 發佈博客,要求 AI 代理獲取設備全盤數據訪問權限須經用戶顯式確認;據 PYMNTS 2026-10-01 報道,AI 正大幅降低發動複雜網絡攻擊的成本。

反證與邊界: 上述安全平臺多處於發佈初期,缺乏生產環境攔截效果數據;OpenAI 事件的具體影響範圍以其披露為準,第三方報道存在差異;沙箱是否足夠屬學術爭論,尚無實證結論。

觀察指標: Anthropic-NVIDIA 安全平臺披露的接入方數量與攔截事件統計;Arbitrum 是否恢復 Stylus 合約激活及附加的安全條件;蘋果新權限機制上線後的開發者適配反饋;下一週期是否出現新的代理相關安全事件披露。

本報告統計週期 2026-09-28 ~ 2026-10-04(UTC);市場數據為真實指標,可點入核對;研究判斷經人工複核後發佈。默認全球產業視角。

📬 每期報告直接推到你的 Telegram → 訂閱

OceanAlt,讓 Agent 安全進入真實金融世界

先試一下 · 免費、不用註冊

付款前把收款地址粘進去,看它有沒有上過制裁名單、混幣器或詐騙標籤。

這套判斷也可以放進你自己的產品

一行代碼,不碰你的樣式和 JS。同一套結算前風險判斷可以出現在你的文章、你的錢包確認頁,或者作為接口供你的 Agent 在付款前調用。

組件不收集讀者身份。接入不代表 OceanAlt 對你的產品或頁面上的地址作安全背書。