AI 代订健身课暴露支付安全漏洞:Claude 研究揭示代理支付风险
澳大利亚广播公司(ABC)报道,一项由 Anthropic 旗下 Claude 参与的研究显示,简单的 AI 代订健身课请求可能暴露重大支付安全威胁。该研究模拟了 AI 代理在无人工干预下处理真实资金交易的情景,发现代理可能被诱导超额支付、向未授权收款方转账,或因缺乏结算前审核而触发合规风险。
研究指出,当前 AI 代理支付生态缺乏标准化的“了解你的代理”(KYA)机制,即验证代理身份、授权意图和单笔额度限制的流程。例如,一个看似无害的“帮我订一节健身课”指令,代理可能因解析错误或恶意注入,将资金转至非白名单账户。此类风险在机器对机器(M2M)支付场景中尤为突出,因交易频率高、单笔金额小,传统人工审核难以覆盖。
Anthropic 团队建议,支付服务商(PSP)应在结算前加入防火墙,对代理发起的交易进行实时筛查,包括收款白名单校验、单日累计额度控制及制裁名单比对。该研究呼应了业界对 x402 等机器支付协议的讨论,强调合规基础设施需与 AI 代理发展同步,否则自动化支付可能成为网络犯罪的新入口。
这篇内容的出处与状态
- 署名
- OceanAlt 编辑部
- 首次发布
- 2026-08-10
- 最后更新
- 2026-08-10
- 内容性质
- 快讯
- 原始资料
- 查看原文 ↗

