OceanAltOceanAlt

Agent 支付

机器如何发起、授权、风控与结算一笔支付。

合规与安全2026-07-157 分钟读完

Agent 支付的两条路:匿名套利,还是合规信任?

当机器开始花钱,赛道也随之分岔——一条通往最低摩擦的匿名套利,一条通往可验证、可问责的合规信任。选择哪条路,决定了你将在这个时代占据什么位置。

合规与安全2026-07-119 分钟读完

当机器开始付钱,谁来阻止它洗钱?

Agent 支付带来的不仅是效率革命,也可能打开一个前所未有的犯罪面。我们需要为“机器付款”重新设计一套合规与安全体系——这既是必须面对的风险,也可能是这个时代最大的基础设施机会之一。

Agent 支付2026-08-012 分钟读完

Circle 获 NYDFS 信托牌照,USDC 监管再加州级一层

Circle 子公司获 NYDFS 有限目的信托章程,与联邦 MSB 及多州牌照并行

Agent 支付2026-07-302 分钟读完

Tether 在 Celo 链推出合规稳定币 USAT,首次跳出以太坊生态

合规与安全2026-07-230 分钟读完

AI工程师:为什么Agent系统需要本体论——逻辑护栏防止支付失误

合规与安全2026-07-214 分钟读完

HSBC参与制定亚太Agent支付规则:当AI开始花钱,谁来确认身份、划清责任?

亚太新兴支付协会(EPAA)发起AI与Agent支付工作组,HSBC作为创始成员参与,计划围绕代理身份、支付授权、责任归属及欺诈风险建立共同标准。当AI代理开始代表个人和企业发起真实交易,行业需要解决的已不只是“机器如何付款”,而是“谁授权、谁负责,以及如何在资金转移前拦住风险”。 AI代理正在获得一项真正改变商业世界的能力:花钱。 它们可以替用户订购服务、采购商品、调用API,甚至代表企业完成从询价、下单到付款的完整流程。但当一段代码开始支配真实资金,支付行业立即面对一系列过去很少需要回答的问题: 这笔钱究竟是谁付的?AI代理是否真的获得了授权?如果它理解错了指令、超出了权限,甚至被攻击者操控,损失又该由谁承担? 如今,亚太支付行业开始尝试为这些问题建立共同规则。

合规与安全2026-07-212 分钟读完

Halborn发布A2A支付威胁模型:链上不可逆性放大安全风险

合规与安全2026-07-208 分钟读完

攻防实验室 #5:一张授权我付了两次 + 把审计指纹推到我们自己也改不了的地方

两处一起打。其一:支付没有一次性 nonce,一笔通过全部闸的合法支付可被原样重放到刷干额度——我们补上防重放闸(重放→409)。其二:第4期的 hash 链只活在我们自己的库里,管理员重写整条尾链无人能证伪——我们把链尾指纹公开(/api/audit-anchor)并让 GitHub 定时外部见证。诚实边界:真正不可抵赖还差把指纹锚上公链。

合规与安全2026-07-166 分钟读完

我们对一个「会付钱的 Agent」发起了 6 种攻击——它们全被挡住了

提示注入、超额掏空、收款改道、匿名冒充……对合规支付工具 mcp-pay 的真实攻防:六发全挡,且拦在不同的闸上。最关键的发现——信任层必须活在 agent 之外。

合规与安全2026-07-122 分钟读完

AI发现以太坊通信组件漏洞,人类验证仍是关键