OceanAltOceanAlt
Agent 支付2026-08-102 分钟读完

AI 代订健身课暴露支付安全漏洞:Claude 研究揭示代理支付风险

OOceanAlt 编辑部转载来源
分享:XLinkedInFacebookTelegramWhatsApp微博🖼 海报(英文)

澳大利亚广播公司(ABC)报道,一项由 Anthropic 旗下 Claude 参与的研究显示,简单的 AI 代订健身课请求可能暴露重大支付安全威胁。该研究模拟了 AI 代理在无人工干预下处理真实资金交易的情景,发现代理可能被诱导超额支付、向未授权收款方转账,或因缺乏结算前审核而触发合规风险。

研究指出,当前 AI 代理支付生态缺乏标准化的“了解你的代理”(KYA)机制,即验证代理身份、授权意图和单笔额度限制的流程。例如,一个看似无害的“帮我订一节健身课”指令,代理可能因解析错误或恶意注入,将资金转至非白名单账户。此类风险在机器对机器(M2M)支付场景中尤为突出,因交易频率高、单笔金额小,传统人工审核难以覆盖。

Anthropic 团队建议,支付服务商(PSP)应在结算前加入防火墙,对代理发起的交易进行实时筛查,包括收款白名单校验、单日累计额度控制及制裁名单比对。该研究呼应了业界对 x402 等机器支付协议的讨论,强调合规基础设施需与 AI 代理发展同步,否则自动化支付可能成为网络犯罪的新入口。

分享:XLinkedInFacebookTelegramWhatsApp微博🖼 海报(英文)

这篇内容的出处与状态

署名
OceanAlt 编辑部
首次发布
2026-08-10
最后更新
2026-09-02
内容性质
快讯
原始资料
查看原文 ↗

引用这篇内容

OceanAlt 编辑部(2026)。《AI 代订健身课暴露支付安全漏洞:Claude 研究揭示代理支付风险》。OceanAlt。https://oceanalt.com/zh/articles/flash-auto-msmj74uk-1(访问日期:2026-09-24)

本文遵循 编辑准则与事实核查标准。发现错误请告诉我们,核实后会在此处公开更正。

先试一下 · 免费、不用注册

付款前把收款地址粘进去,看它有没有上过制裁名单、混币器或诈骗标签。

这套判断也可以放进你自己的产品

一行代码,不碰你的样式和 JS。同一套结算前风险判断可以出现在你的文章、你的钱包确认页,或者作为接口供你的 Agent 在付款前调用。

组件不收集读者身份。接入不代表 OceanAlt 对你的产品或页面上的地址作安全背书。