AI技术每日分析:Ant International把Agent接入金融运营

AI技术每日分析:Ant International把Agent接入金融运营
2026年9月19日 星期六 | 中国高技术产业发展促进会新质生产力工作委员会
AI技术每日分析横版封面 2026-09-19AI技术每日分析竖版海报 2026-09-19AI技术每日分析 PDF首页预览 2026-09-19

日期:2026年9月19日 星期六

摘要

今天AI技术方向最值得关注的变化,集中在“金融业务原生Agent、预测型AI、安全滥用治理、隐私保护和Agent攻击面”五个层面。Ant International在9月18日公布面向全球企业的全栈AI-native金融方案,把支付、账户、外汇、资金管理与增长运营统一到Agent工作流中,并首次提出Account for Agent;英国创业公司Mantic完成2500万美元种子融资,其预测系统在Metaculus Cup中击败人类参赛者,显示“面向决策结果优化”的垂直推理系统正在成为独立赛道;Anthropic发布9月威胁情报报告,披露AI在网络攻击、欺诈、监控和非法模型蒸馏中的使用方式,并指出自主Agent正在明显压缩攻击者的时间和人力成本;AgentCloak推出免费的桌面端Sovereign AI隐私工具,在提示发送给主流AI服务之前先对本地敏感数据做识别和脱敏;Hacktron研究人员则披露,他们借助Claude完成漏洞研究并串联两处缺陷,最终接管OpenAI员工ChatGPT/Codex账户,凸显Agent与外部服务连接后身份和供应链边界的新风险。AI产业正在从模型能力竞争转向“可控部署、端到端工作、工程交付和可验证任务完成率”的系统竞争。

一、Ant International发布全栈AI-native金融方案:Agent开始直接进入支付、账户与资金运营

9月18日,Ant International在全球商户活动上发布面向支付、账户、外汇、资金和增长运营的全栈AI-native解决方案,覆盖近100项产品能力。底层包括支付基础模型Antom 3-in-1 Transformer和面向外汇及流动性预测的时间序列模型FalconTST,并以双层信任与安全架构支撑Agent化操作。

其中最值得关注的是Account for Agent(AFA)。过去企业Agent可以读取财务数据、推荐资金操作,但真正执行付款、账户配置和资金调度仍需回到传统系统;AFA试图给Agent建立可控、可追踪的账户与交易身份,使其能够在授权范围内完成业务动作。公司还在支付、账户和资金管理中加入Autopilot,让用户通过自然语言发起和编排操作。

Ant International披露,其主要商户支付服务客户中已有89.5%使用FinAI能力,81.4%的支付任务得到AI辅助。上述数据属于企业口径,仍需结合具体任务定义理解,但它说明Agent商业化已经不只停留在客服和代码领域,而是进入强监管、强资金约束的核心金融流程。

这一方向对企业Agent具有代表性:未来“会不会调用API”不是关键,关键是Agent是否有明确账户身份、额度、权限、审计记录和异常处理机制。支付系统正在成为检验Agent治理成熟度最严格的场景之一。

二、Mantic融资2500万美元:预测AI从“聊天回答”走向可验证的未来判断

Reuters 9月18日报道,伦敦AI创业公司Mantic完成2500万美元种子轮融资,由Radical Ventures领投,Microsoft旗下M12、Thinking Machines Lab和Balderton Capital等参与。

Mantic并不主攻通用对话,而是针对政治、经济、文化和商业事件进行概率预测。公司系统在2026年Metaculus Cup中整体表现超过人类参赛者,随后开始吸引企业和政府客户。其方法是基于前沿模型叠加专门的预测训练、历史数据回测和校准机制,让模型不仅给出结论,还给出可以后续验证的概率判断。

这类系统的重要性在于,AI输出终于可以直接用现实结果进行评价。普通企业问答很难定义“答案到底有多好”,而预测问题可以在未来事件发生后测量Brier Score、校准度和长期胜率。随着Agent进入供应链、金融、项目管理和风险决策,企业会越来越需要这种可量化的预测能力。

当然,“在预测竞赛中超过人类”并不等于能够稳定预测所有重大事件。真正商业化仍需要解决数据泄漏、分布变化、黑天鹅以及模型对市场共识的依赖问题。但它提供了一个新方向:AI产品可以围绕可验证结果优化,而不是围绕语言流畅度优化。

三、Anthropic发布9月威胁情报:自主Agent正在降低攻击活动的单位成本

Anthropic最新发布《Detecting and countering misuse of AI: September 2026》。报告总结了2025年12月至2026年8月期间发现并处置的恶意使用案例,涵盖网络攻击、监控、影响行动、欺诈、生物滥用、武器相关活动和非法模型蒸馏。

从技术趋势看,最值得关注的是“从助手到编排器”的变化。Anthropic表示,部分攻击者已经不只是让模型写脚本,而是让Agent执行命令、收集凭据、处理多个目标,甚至让多Agent框架连续运行数小时或数天。报告称,一些原本需要团队完成的攻击活动被压缩到两三小时,并可以同时处理多个目标。

报告也承认,安全机制并非总能阻止恶意操作。攻击者会把完整目标拆成多个看似无害的小任务,跨不同会话组合结果。这与传统内容安全的逻辑不同:单次请求安全,并不意味着长周期工具链最终行为安全。

因此,Agent安全下一步必须更重视跨会话行为、工具调用链和最终结果,而不能只做逐条Prompt审核。模型厂商、安全平台和企业部署方都需要建立更强的身份验证、速率控制、异常检测与事件追踪。

四、AgentCloak推出桌面版:隐私保护开始前移到“提示离开电脑之前”

9月18日,AgentCloak发布AgentCloak Desktop,定位为免费的Sovereign AI隐私工具。它运行在用户本地,在用户把内容发送给ChatGPT、Claude等服务之前,先识别和替换敏感数据,尽量避免姓名、账号、密钥、公司数据等内容直接进入第三方AI平台。

这个思路的价值在于,它不要求企业自建完整大模型。很多中小企业希望继续使用成熟云模型,但又担心员工把合同、客户信息和内部数据粘贴到聊天工具。AgentCloak希望通过本地“隐私代理层”解决两者之间的矛盾。

这类产品是否真正安全,最终要看识别准确率、日志处理、更新机制以及自身是否引入新的权限风险。但它代表一个越来越重要的产品类别:AI安全不只是模型侧的内容过滤,也可以在数据离开终端之前建立一层独立控制。

未来企业AI入口可能像网络安全一样分层:终端侧做数据识别与脱敏,身份层做权限,Agent层做动作治理,云端再做模型安全和审计。

五、研究人员借助Claude攻破OpenAI员工账户:Agent连接器放大身份边界风险

9月18日,The Register报道,Hacktron研究人员在漏洞研究过程中借助Claude发现并利用图像处理链中的漏洞,随后串联账号认证问题,接管了OpenAI员工的ChatGPT与Codex账户,并最终证明可以让被接管账户的Codex在OpenAI内部GitHub组织中发起一个无害PR。研究人员随后停止测试并上报问题。

据报道,OpenAI收到报告后约14小时修复相关问题,并支付6500美元赏金;Discourse也发布了图像处理沙箱相关修复。整个链路从发现到验证影响不到72小时。

这次事件最值得关注的并不是“Claude攻击OpenAI”的戏剧性,而是AI工具本身成为了安全研究的加速器。复杂漏洞发现、Exploit生成和跨系统验证过去可能需要数周,现在可以在Agent辅助下快速推进。

与此同时,企业把GitHub、Slack、邮箱和云系统连接给Coding Agent之后,一个身份系统漏洞可能产生更大的后果。因此,Agent时代的安全边界需要从“保护账号”进一步升级到“限制已登录Agent能够代表用户做什么”。

趋势观察

今天五条新闻共同指向一个变化:AI开始真正进入有资金、有身份、有数据、有责任的业务系统。Ant International把Agent接入金融运营,Mantic把AI输出变成可验证预测,Anthropic展示攻击者如何使用Agent放大效率,AgentCloak把隐私保护前移到终端,Hacktron案例则暴露连接器与身份边界风险。下一阶段企业AI的竞争重点,将越来越接近交易权限、预测准确率、数据边界、攻击面和可追溯责任,而不只是模型排行榜。

参考资料
  1. 1. Ant International / PR Newswire|《Ant International Launches Industry's First Full-Stack AI-Native Solutions for Payment, Account, FX, Treasury and Growth Operations for Global Businesses》|2026-09-18|核验全栈FinAI、AFA、基础模型与企业使用数据。
    https://www.prnewswire.com/apac/news-releases/ant-international-launches-industrys-first-full-stack-ai-native-solutions-for-payment-account-fx-treasury-and-growth-operations-for-global-businesses-302883018.html
  2. 2. Reuters|《AI startup Mantic raises $25 million for superhuman forecasting》|2026-09-18|核验融资、Metaculus Cup表现与预测AI定位。
    https://www.reuters.com/technology/ai-startup-mantic-raises-25-million-superhuman-forecasting-2026-09-18/
  3. 3. Anthropic|《Detecting and countering misuse of AI: September 2026》|2026-09|核验自主网络攻击、跨会话规避与非法蒸馏等案例。
    https://www.anthropic.com/threat-intelligence-report-september-2026
  4. 4. Business Wire / AgentCloak|《AgentCloak Launches AgentCloak Desktop》|2026-09-18|核验桌面端Sovereign AI隐私工具。
    https://www.businesswire.com/news/home/20260918884045/en/
  5. 5. The Register|《Researchers used Claude to hack OpenAI employees' ChatGPT accounts》|2026-09-18|核验Hacktron漏洞链、修复时间与影响范围。
    https://www.theregister.com/security/2026/09/18/researchers-used-claude-to-hack-openai-employees-chatgpt-accounts/5297517
  6. 6. Reuters|《Anthropic quietly sets up biology lab as it ramps AI drug program》|2026-09-18|背景资料,观察模型公司向实体科研基础设施延伸。
    https://www.reuters.com/world/anthropic-quietly-sets-up-biology-lab-it-ramps-ai-drug-program-2026-09-18/
  7. 7. Reuters|《Europe's AI firms, playing catch-up, challenge US calls for slowdown》|2026-09-18|背景资料,观察欧洲AI竞争与安全政策争论。
    https://www.reuters.com/business/europes-ai-firms-playing-catch-up-challenge-us-calls-slowdown-2026-09-18/
  8. 8. Info-Tech Research Group / PR Newswire|AI Agents与产品决策治理报告|2026-09-18|长尾参考,观察Agent人类授权边界。
    https://www.prnewswire.com/news-releases/ai-agents-are-influencing-product-decisions-without-explicit-human-authorization-warns-info-tech-research-group-302883560.html
新质生产力工作委员会官方公众号二维码

关注高促会新质生产力工委会公众号

工业智能算网二维码

关注工业智能算网平台

发布日期:2026-09-19

发布机构:中国高技术产业发展促进会新质生产力工作委员会

本报告仅供行业研究参考,不构成投资建议

分享到