新京报贝壳财经讯(记者韦英姿)9月29日,2026(第七届)中国互联网基础资源大会(简称:大会)在京举行。中国工程院院士、推进IPv6规模部署和应用专家委员会主任邬贺铨在主旨演讲中表示,智能体标识以HTTP协议在应用层传递,而Web服务器和HTTP协议会被劫持,标识并非安全保障;仅通过IPv6嵌入智能体ID、身份编号等只能部分校验。他认为,要利用DNS,在传递标识的同时加入哈希签名背书,两者对比,就能发现标识是否被篡改。


邬贺铨表示,为了防止“智能体骗子”,既要做身份认证,也要做能力认证。身份认证主要认证来访者,即来访问的智能体的身份,判断其是否合法合规,并非所有智能体都可对外访问,有些要通过白名单加以限制。而能力认证验证的是被访一方,“你说你有这么大的能力,你究竟是不是真的有这么大的能力?”邬贺铨说,这既要进行静态背书,也要发起主动挑战,先测试一下有没有这个能力。


此外,智能体调用链还存在“穿透”问题。邬贺铨表示,A智能体访问B,B可能觉得自己能力不够,又去找C、去网上找工具链,A识别了B,却无法穿透识别C,无法知道后面的智能体是否安全,因此溯源非常重要。


“智能体还有系统边界。企业内部的智能体能力不够,只在企业里头调动,但如果走出企业、去调动企业之外的资源,就脱离了归属地的控制范围,有可能产生安全事故。”邬贺铨强调,智能体管理必须有信任,包括来访者的身份管理、被访资源的管理、沙箱的管理,建立联邦信任模型等。


同日,大会还举行路由RPK1服务平台成果发布仪式,以及北京市重点实验室揭牌仪式。该实验室将重点布局智能体身份标识,可信认证等五大方向。


中国互联网络信息中心主任、党委书记王鹏表示,智能体互联网对域名体系、标识解析、网络寻址、可信认证等互联网基础资源提出了全新要求。从标准生态建设看,智能体互联网的国际标准体系尚未形成,国际标准制定的窗口期正在打开,谁能率先提出方案、率先验证实践、率先贡献标准,谁就能在未来的全球技术规则中占据主动。


大会披露,截至目前,.CN国家顶级域名保有量2179万个,国家顶级域名保有量持续多年位居全球第一。

编辑 杨娟娟

校对 杨利