SoK:自主LLM智能体在智能商务中的安全性
密码学与安全
2026-05-04 v2 多智能体系统
摘要
诸如 OpenClaw 等自主大语言模型(LLM)智能体,正推动智能商务从人类监督的辅助模式转向能够协商、购买服务、管理数字资产并在链上和链下环境中执行交易的机器参与者。无信任智能体标准(ERC-8004)、智能体支付协议(AP2)、OKX 智能体支付协议(APP)、基于 HTTP 402 的支付协议(x402)、智能体商务协议(ACP)、智能商务标准(ERC-8183)以及机器支付协议(MPP)等协议促成了这一转变,但它们也创造了一个现有安全框架难以充分捕捉的攻击面。本知识系统化(SoK)研究为商务和金融领域的自主 LLM 智能体开发了一个统一的安全框架。我们沿五个维度组织威胁:智能体完整性、交易授权、智能体间信任、市场操纵和监管合规。从系统整理的公开发表学术论文、协议文档、行业报告和事件证据语料库中,我们推导出 12 种跨层攻击向量,并展示了故障如何从推理和工具层传播到托管、结算、市场损害和合规风险。我们随后提出了一种分层防御架构,以解决当前智能体支付协议留下的授权缺口。总体而言,我们的分析表明,保障智能商务安全本质上是一个跨层问题,需要在 LLM 安全、协议设计、身份、市场结构和监管之间进行协调控制。我们最后提出了一个安全自主商务的研究路线图和基准议程。
引用
@article{arxiv.2604.15367,
title = {SoK: Security of Autonomous LLM Agents in Agentic Commerce},
author = {Qian'ang Mao and Jiaxin Wang and Ya Liu and Li Zhu and Cong Ma and Jiaqi Yan},
journal= {arXiv preprint arXiv:2604.15367},
year = {2026}
}