跳到主内容
智联观察
Esc
    ← 返回快讯列表

    智能体互联网动态 · 2026-09-04

    当日共 16 条 (合并 2 个采集批次)

    01 【媒体报道·重点】《光明日报》整版报道智能体互联网:不换语言,用 TCP/IP 创作新文章 ↗

    光明日报智能体互联网科普IETF重点

    《光明日报》2026 年 3 月 26 日在 16 版「新科技」刊发《智能体互联网:雏形已现,新题待解》(本报记者崔兴毅、王美莹,通讯员王舒禾),这是 IoA 概念进入中央党报整版报道的标志性信号。概念定位上,互联网域名系统国家地方联合工程研究中心主任毛伟给出通俗框架:「TCP/IP 协议是我们共同的语言,智能体互联网不是换一种语言,而是用这门语言创作新的文章」——即让智能体成为核心交互对象,能与人沟通、能对接工具、能与同类协同。雏形已现的证据链:北邮马严教授以「AI 点奶茶」为例,指出其背后是一群智能体在协作「跑腿」;互联网域名管理技术国家工程实验室副主任李洪涛概括为「过去的互联网连接人与信息,智能体互联网连接的是一群能独立干活的数字员工」;应用已走出实验室进入养殖、生产等真实场景。新题待解的部分更值得标准圈注意:清华李星教授抛出「智能体做了件奇怪的事,是幻觉还是被黑」的判别难题;报道明确点出 IETF 第 125 届大会上智能体互联互通与「不越界」已是全球技术专家热议焦点——官媒科普与 IETF 标准化讨论正在同一时间窗口汇合,值得双向对照。来源:《光明日报》2026-03-26 16 版(本报记者崔兴毅、王美莹);线索经微信公众号《网信山东》回溯。

    02 【安全·测量】Censys 全网测量公网暴露的 MCP 服务器:12,520 个无认证服务,八天后增至 21,000+ ↗

    CensysMCP安全测量重点

    互联网测绘公司 Censys 在官方博客(2026-05-27)公布对公网暴露 MCP 服务器的全网测量:自 2026-04-24 开始采集数据,仅 4 天后的 4 月 28 日即观测到 12,520 个可从互联网访问的 MCP 服务,分布于 8,758 个唯一 IP、56 个国家、425 个自治系统;其中 11,379 个至少暴露一个工具,合计暴露能力(工具/资源/提示词)81,908 个;5 月 6 日更新时数据集已超 21,000 个——约 8 天接近翻倍。风险结构清晰:MCP 规范默认不要求认证,公网暴露等同无认证 RPC 端点;1,056 个「数据访问」类服务直连 SQL/NoSQL/向量数据库(不少声明可执行任意 SQL),687 个「系统控制」类提供命令执行与 shell 访问,约 90 个工具直接以 run_command、execute_command 为名;桌面操控(截屏、键鼠控制)、支付处理等高危能力也在暴露之列。Censys 强调仅做枚举、未执行任何功能,部分极端案例疑似蜜罐,但结论依然有力:无认证暴露的 MCP 服务器是「低垂的果实」,组织的部署速度快于安全理解速度。对本站方向的意义:这组数据是「智能体网关必须承担安全管控职能」的最新定量注脚——鉴权、审计与工具级访问控制,正是 MCP 规范留白、网关与信任层(如 ATH)要补的缺口。来源:Censys 官方博客(2026-05-27);线索经微信公众号《天宇之翼》回溯。

    03 【产业案例·重点】摩根士丹利为 MCP 时代重构五年 API 项目:CALM 架构即代码加合规护栏,API 上线从两年缩短到一两周 ↗

    摩根士丹利MCPCALM金融重点

    摩根士丹利 Distinguished Engineer Jim Gough(API 项目架构师)与自助服务能力团队负责人 Andreea Niculcea 在 QCon London 2026 披露,耗时五年建成的企业 API 项目在过去一年因 MCP 被迫重构重要部分——MCP 用约十八个月从无名走到行业标准,根本改变了「谁在消费你的 API」。业务侧转变很直接:没人对 OpenAPI 规格兴奋,MCP 规格却让业务用户跃跃欲试——他们要用自然语言问交易、风险与持仓,让智能体自己想办法取数。规模化痛点立现:工具一多,重叠的描述令智能体反复试错、烧掉 token(现场演示中 Claude 试了多个命名变体才找对 Vodafone 股票前缀),行业因此转向「需要业务上下文的专用 MCP 网关」,告别传统 API 网关的哑管道哲学。摩根士丹利的解法是 FINOS 开源项目 CALM(Common Architecture Language Model):以 JSON schema 把架构定义成代码,patterns 充当组织模板,平台从单一事实源生成部署所需一切;现场演示从 CALM pattern 同时部署 REST API 与 MCP server,叠加「受限证券名单」合规护栏(Claude 再查受限标的被硬拒)与部署门控(Spectral 规则集构建期校验)。效果量化:第一个 API 上产线曾耗时约两年,如今一到两周;百余个部署实现零停机升级。压轴演示 Google A2A 与 MCP 并行:组合再平衡智能体按技能发现交易智能体并自主下单——结论是 A2A 不会替代 MCP,适配层持续变化,API 才是底下稳定的契约。对智能体网关方向的判断:金融级 MCP 网关的合规护栏与部署门控,是「网关承担安全管控职能」在监管最严场景的落地实证。来源:InfoQ《Morgan Stanley Rethinks Its API Program for the MCP Era》(2026 年 3 月,QCon London 2026 演讲报道);线索经微信公众号《北京101中学初一三班》回溯。

    04 【产业报告·重点】信通院等在 WAIC 发布《互联网智能体发展研究报告(2026)》:连接主体从人转向智能体,六类风险四维可信 ↗

    信通院研究报告智能体互联网重点

    2026 年 7 月 18 日世界人工智能大会「从大模型到智能体:迈向自主智能新纪元」论坛上,云计算开源产业联盟联合中国信通院云计算与数字化研究所发布《互联网智能体发展研究报告(2026)》(信通院云大所副所长栗蔚主讲)。报告核心判断:全球加速布局智能体互联网,互联网连接主体正从以「人」为核心全面转向以「智能体」为核心。报告采用四级演进路径——生成式 AI、单体智能体、多智能体协同、智能体互联网——并界定 IoA 阶段:各类智能体突破平台与系统边界,依托统一网络协议实现异构主体互联互通,自主完成跨平台、跨场景、跨组织复杂服务,推动互联网从「信息互联」向「智能互联」跃迁。概念上,互联网智能体被定义为借助互联网提供服务、能自主执行任务并与应用、工具或其他智能体交互协作的软件系统。安全侧给出六类联网行为风险(身份、权限、行为、数据、供应链、责任治理)与对应的四维可信防护机制(身份认证可信、内生安全可信、运行环境可信、交互行为可信);治理侧主张覆盖开发—接入—服务—安全的全生命周期闭环,以可信评估、登记备案、全域观测、人工干预与应急处置提升「以智管智」能力。发布背景值得注意:网信办《互联网信息服务管理办法(修订草案征求意见稿)》已将智能体明确为互联网信息服务载体,监管边界正在划定。对智能体网关方向的意义:六类风险与四维可信防护正是网关类产品的能力对标框架,与站内追踪的信通院智能体网关评估体系同源。来源:中国证券报·中证网(2026-07-21);线索经微信公众号《AI科普馆》回溯。

    12 条 智能体网关产业动态 · 2026-09-04

    05 【开源·重磅】OpenAN A2A-T SDK v1.1.0 发布:四个扩展的模板全齐,Authorization-T 从零到落地 ↗

    OpenANA2A-TAuthorization-T开源重点

    8 月 30 日 a2a-t-sdk-java 发布 v1.1.0,官方说明为「新增生成与校验四类模板的 API」。读其仓库资源目录可确认:Task-T、Notification-T、Negotiation-T、Authorization-T 四个扩展的模板(templates/)、槽位(slots/)资源已全部就位,中英双语。其中 Authorization-T 的首个场景是「动网操作授权策略管理」:操作类型限定新增、修改、删除、查询四种;每条授权策略绑定业务场景、处置类型、动网操作名称(如隧道调优)与有效期(可永久生效);删除必填授权策略标识。9 月 3 日 Python 侧合入 1.1.0 对齐(PR #50,含协商十二方法服务、234 组双语测试语料、ErrorCatalog 错误目录)。对智能体网关方向的判断:Authorization-T 的落地形态是「提示词模板 + 槽位校验」而非协议字段,安全语义仍靠端点自觉执行——网关与网元侧强制执行的空白仍在,那正是智能体网关的位置。来源:GitHub project-openan 官方发布(2026-08-30)。

    06 【国标·重磅】《人工智能 智能体互联》系列国标长三角宣贯:身份码节点管理平台上线,30 家单位获发智能体身份码节点 ↗

    国家标准GB/Z 185AIP身份码重点

    8 月 31 日,《人工智能 智能体互联》系列标准宣贯应用推进(长三角区域)专题会在上海张江举行,中国电子技术标准化研究院牵头。会上:智能体身份码节点管理平台正式上线;全国信标委人工智能分委会向中国电科院、科大讯飞、火山引擎、联想、中兴、商汤、亚信安全、中国移动安徽等 30 家单位发放「智能体身份码节点」;AIP 智能体互联应用推广宣贯行动(长三角区域)启动,30 家生态合作伙伴签约;AIP 开源参考实现发布 V2.2,聚焦监控可观测、实时交互、权限访问控制、密码算法迭代、工程化交付五大主线。同场中国移动研究院安全所副所长杨凯解读国家强制性标准《智能体应用安全基本要求》:智能体安全治理重心已从管控模型输出内容转向约束自主执行行为,围绕身份、权限、工具、审计四抓手实现可授权、可约束、可追责。对智能体网关方向的判断:AIP 身份码基于 OID 分层编码体系,与 IETF 侧 DAWN 工作组的 AID(DNS TXT 查询)是两条身份路线,后续对表看两者在跨域互认上谁先跑通。来源:上海证券报·中国证券网(2026-09-01)。

    07 【团体标准】中国互联网协会《可信互联网智能体能力评估规范》公开征求意见,10 月 1 日截止 ↗

    团体标准可信评估中国互联网协会征求意见

    9 月 2 日,中国互联网协会发布《可信互联网智能体能力评估规范》团体标准征求意见稿,公开征求意见截止 10 月 1 日。这是继《智能体互联网 网联 智能体网关能力要求》之后协会在智能体方向的又一团体标准动作,且聚焦「可信评估」——与此前网关能力要求构成「能力 + 评估」的配套。结合 8 月 31 日国标宣贯会上「安全治理重心转向约束自主执行行为」的定调,可信评估正在成为国内智能体标准化的高频词。参与路径:填写协会征求意见反馈表,email 或传真反馈,需附姓名、单位与联系方式。来源:中国互联网协会官网(2026-09-02)。

    08 【研究·网络】信通院《万兆AI园区网络以太技术研究报告》:智能体重塑园区网流量模型 ↗

    信通院园区网络流量模型研究

    据 9 月 3 日报道,中国信通院发布《万兆AI园区网络以太技术研究报告》,指出智能体规模化落地正在重构企业园区网络:流量模型发生根本扭转——传统园区以下行流量为主,而智能终端内置多 Agent 进行自主多模态交互后,上行流量占比大幅增加;单个 AI Agent 上行带宽峰值可达 10–20Mbps,复杂多模态场景可突破 100Mbps,相比传统办公音视频流量(2–4Mbps)增长 5 倍以上;端侧 Agent 数量预计从人均 1 个迈向人均 5–10 个,高并发叠加使总带宽需求指数级攀升,倒逼园区网向 Wi-Fi 7 与 2.5G/10G 有线接入演进。报告同时指出智能体自主行为难以管控,倒逼安全防御向「内生安全」转型。对智能体网关方向的意义:这是「智能体改变网络流量结构」的国内官方口径首次系统化,上行带宽、多模态并发、Agent 密度三个指标可直接作为网络侧研究的量化锚点。来源:飞象网(2026-09-03)。

    09 【安全·在野利用】CISA 将 LiteLLM MCP 认证绕过列入在野利用目录:AI 网关成为现实攻击靶心 ↗

    MCP安全CVE-2026-59822AI网关重点

    LiteLLM(广泛部署的开源 AI 网关与代理)的 MCP Streamable HTTP 端点存在认证绕过漏洞 CVE-2026-59822:OAuth2 透传回退路径处理失误,当 LiteLLM 密钥校验失败时,服务端用空的 UserAPIKeyAuth 对象替代拒绝,攻击者用任意伪造 Bearer 令牌即可枚举并调用网关上配置的 MCP 工具与后端服务,CVSS 8.8,1.84.0 修复。CISA 已于 9 月 2 日将其列入已知在野利用漏洞目录(KEV),修复截止 9 月 16 日;Wiz 为期 90 天的蜜罐观测显示攻击者已用单字符令牌探测暴露实例,并借相关漏洞链(含 MCP 测试端点命令注入 CVE-2026-42271)投放挖矿程序、窃取运行中进程里的主密钥。对智能体网关方向的判断:网关集中了模型商密钥、云权限与 MCP 工具连接,被打穿后横向可达面极大——「AI 网关」先于「智能体网关」成为靶心,但攻击面结构是同一个,凭证集中 + 工具可达 + 认证边界模糊三要素对两类网关同样成立,可作安全章的实战案例。来源:GitHub 安全公告 GHSA-7488-6r32-c95q。

    10 【IETF】CATALIST 出《AI Agent 协议问题空间分析》:IETF 开始系统梳理智能体协议版图 ↗

    IETFCATALIST问题空间重点

    9 月 3 日更新的 draft-yao-catalist-problem-space-analysis 旨在识别与 IETF 相关的智能体协议问题空间、潜在工作分组归属,并分析内外部协调路径。这份文稿的意义在于它是 IETF 层面的「总图」:此前智能体相关草案散落在 DAWN、CATALIST、WIMSE、OAuth 等多个方向,各自解决局部问题,缺少统一的问题空间陈述。对智能体网关方向的意义:国内 AIP 有七部分国标体系、TM Forum 有 A2A-T 扩展族,IETF 这份问题空间分析是三方对表的基准文本——哪些问题归属 IETF(传输、寻址、身份、安全)、哪些归属上层协议组织,文稿给出的划分直接决定网关相关草案往哪个组送。来源:IETF datatracker(2026-09-03)。

    11 【IETF·治理族】智能体审计、授权、委托草案本周集中更新:AAT、HEM、衰减委托、AADP、DAWN AID ↗

    IETF授权审计委托AID

    本周 IETF 智能体治理类草案密集刷新,五个代表:Agent Audit Trail(9/3,自主 AI 系统的标准 JSON 日志格式,含强制字段定义);Human Escalation Mechanism(9/3,被授权自主行动的智能体超出授权边界时的自我停止与人类升级机制);Verifiable Attenuated Delegation for AI Agent Chains(9/3,智能体链式委托中权限逐级衰减且可验证);Agent Action Decision Protocol(9/1,把逐动作授权与身份及常备能力分离);Agent Identity and Discovery(9/2,用 DNS TXT 回答「给定域名,智能体在哪、该讲什么协议」)。对智能体网关方向的判断:「授权」是本周关键词——AADP 的逐动作授权与 OpenAN Authorization-T 的动网操作授权策略同题异构,一个走协议扩展、一个走独立决策协议,对照看能辨出授权语义的标准切法;AAT 的日志格式则与国内强标「审计」抓手直接呼应。来源:IETF datatracker(2026-09-03)。

    12 【IETF·传输】MoQ 作为智能体协议统一传输底座的提案出现:agent 流量进 QUIC ↗

    IETFMoQQUIC传输层

    9 月 3 日的 draft-nandakumar-ai-agent-moq-transport 定义了一个协议抽象层,使 Media over QUIC Transport(MOQT)成为智能体间通信协议的统一传输基底,同一周还出现了 MCP 与 Agent Skills over MoQ 的配套提案。对智能体网关方向的判断:这是网络层参与智能体协议最深的一条提案——此前 A2A/MCP 都构建在 HTTP/SSE 之上,MoQ 路线意味着智能体流量可以直接吃到 QUIC 的多路复用、迁移与低队头阻塞特性;对运营商而言,QUIC 里的智能体流量识别与 QoS 是新命题,网关若只做 HTTP 层语义将接不住这条路线。来源:IETF datatracker(2026-09-03)。

    13 【IETF·SRv6】SPRING 组推进 SRv6 冗余保护:Live-Live 机制泛化高可靠服务 ↗

    IETFSPRINGSRv6高可用

    8 月 28 日更新的 draft-ietf-spring-sr-redundancy-protection 将冗余保护定义为 SR 网络中服务高可靠的通用机制,采用 Live-Live 双活路径思路。对智能体网关方向的旁注:这条与 RTGWG 侧的 SRv6 出口保护草案同族,SRv6 高可用能力正在双线推进——出口保护解决「坏节点绕行」,冗余保护解决「双活无感切换」,两者都是未来承载智能体东西向流量的底座能力;智能体网关若下沉到网络层,这两个机制就是现成的可用性积木。来源:IETF datatracker(2026-08-28)。

    14 【研究】arXiv 三篇:6G 网络智能体心智模型、自然语言交互协议、链上锚定的智能体黑匣子 ↗

    研究arXiv6G审计协议

    本周三篇值得关注的研究:Agents That Model Agents(9/1)面向 6G RAN 场景提出 LLM 智能体间「心智模型」五原则,指出当前架构假设智能体间消息传递是客观事实、而实际充满意图与策略,与电信网管场景高度相关;The Natural Language Interaction Protocol and Standard for AI Agents(9/3)尝试为跨框架智能体定义自然语言交互协议与标准,走的是与结构化协议相反的路线;Agent Flight Recorder(9/1)借鉴航空黑匣子,用链上锚定的防篡改审计轨迹记录长程智能体的全部行为,回应「删除生产数据库式」的序列性失败追责难题。三篇合看:交互语义(结构化 vs 自然语言)与行为可追责,正是智能体网关上连协议、下管行为的两个关键面。来源:arXiv(2026-09-01/03)。

    15 【协议·治理】A2A 加入 Agentic AI Foundation(Growth Stage):与 MCP、goose、AGENTS.md 同门,智能体开源协议版图归一 ↗

    A2AAAIFLinux基金会协议治理重点

    8 月 27 日,Agent2Agent(A2A)协议官方宣布被 Agentic AI Foundation(AAIF,Linux 基金会旗下)接纳为 Growth Stage 项目。官方定位表述清晰:MCP 是纵向集成层(智能体连接内部工具与数据库),A2A 是横向协议(跨框架、跨厂商的点对点协作);智能体发布结构化 Agent Card 声明能力与联系方式,其他独立智能体可安全读取、协商交互方式、委派任务。生态数据:150 余家组织背书,Google Cloud、AWS Bedrock AgentCore Runtime、Microsoft Azure AI Foundry 已原生支持,ServiceNow、Salesforce、Atlassian、SAP 用其打通产品间工作流,LangGraph、CrewAI、Pydantic AI、AG2、IBM BeeAI 等框架在列。对智能体网关方向的判断:AAIF 现在同时托管 MCP、A2A、goose、AGENTS.md,协议层开源版图归一在中立基金会之下;而 A2A-T(OpenAN)挂 TM Forum 命名空间、国内 AIP 走国标体系——三套治理体系并存,跨体系互操作(尤其是身份与授权映射)会是接下来绕不开的题目,也是网关作为「翻译层」的题中之义。来源:Agentic AI Foundation 官方博客(2026-08-27)。

    16 【开源·产品】agentgateway v1.5.0 发布并加入 AAIF:单数据面同时承载服务、LLM、MCP 与 A2A 流量,华为在贡献者名单 ↗

    agentgatewayMCPA2A开源AAIF重点

    agentgateway(Rust,Apache-2.0,4700 余 star)发布 v1.5.0(8 月 27 日 GA),官网同期挂出「已加入 Agentic AI Foundation」横幅,贡献企业名单包括 Solo.io、微软、阿里、Adobe、AWS、思科、Salesforce、华为、Amdocs、科大讯飞。产品定位是「一个高性能网关同时处理三类流量」:传统服务流量(HTTP/gRPC/TCP,mTLS 与 OIDC 内建)、LLM 供应商流量(多模型路由、凭证、故障切换)与 AI 原生协议(MCP 与 A2A 原生支持)——不再把 API 网关、LLM 网关、MCP 网关拼在一起。v1.5.0 要点:按 API Key 的 LLM 预算、原生 Gemini 入站 API、Anthropic Messages 到 OpenAI Responses 的格式转换、SPIFFE Workload API 工作负载身份、护栏(guardrails)扩展到工具调用并支持 OpenAI 内联审核、多轮智能体活动的 UI 与追踪视图。对智能体网关方向的判断:这是「智能体网关」产品化的开源标杆——治理面上「预算、身份、护栏、审计」四件套齐了,且 A2A/MCP 原生入数据面;对照国内评估体系把「智能体网关类」列为独立评估类别,产品与标准正在相互追逐。来源:agentgateway 官网及 GitHub 官方发布(2026-08-27)。

    本文由 AI 辅助采集与摘要生成,经人工审核后发布。