AI終於能自己花錢了,曾讓半個互聯網崩潰的公司,給Agent做了個支付寶

重點摘要
AI終於能自己花錢了,曾讓半個互聯網崩潰的公司,給Agent做了個支付寶愛範兒·2026年08月05日 12:07未來最尊貴的互聯網用戶,可能不是人 儘管當下 Agent(智能體)發展如火如荼,但這些號稱智商碾壓人類的 AI 智能體,本質上仍是互聯網裡的支付「黑戶」。 它們缺少穩定身份,也沒有原生支付能力。面對登錄頁、驗證碼和信用卡表單,AI 往往只能基於安全因素,中斷任務,把註冊、付款和密鑰生成重新交還人類。 要讓 Agent 真正進入商業閉環,就必須跨過身份與支付這道門檻。 官方博客地址:https://blog.cloudflare.com/wallets/?utm\_campaign=cf\_blog&utm\_content=20260804&utm\_medium=organic\_social&utm\_source=twitter 而就在這一點上,我發現,被稱為「互聯網頭號保安」的 Cloudflare 今天正式發佈了面向 AI 智能體的可編程錢包 Cloudflare Wallets。 用戶目前已經可以為自己的 Cloudflare 賬戶搶注一個 Wallet Handle,獲得唯一的可讀用戶名。
AI終於能自己花錢了,曾讓半個互聯網崩潰的公司,給Agent做了個支付寶
曾因一次更新導致半個互聯網大規模癱瘓的軟體公司CrowdStrike,如今又有新動作。這次他們不是推出安全更新,而是聯手支付巨頭Stripe,為AI Agent打造了一套專屬的支付系統,讓人工智慧不再只是「動口不動手」,而是能真正自主完成付款、訂閱、採購等金流行為。這項合作被業界視為AI從「對話工具」邁向「數位員工」的關鍵一步,也讓外界重新審視AI代理在商業場景中的落地潛力。這套支付解決方案的核心,是讓AI Agent能夠在沒有人類手動授權的情況下,直接執行支付指令。
過去,AI聊天機器人或自動化程式雖然能協助用戶查詢價格、推薦商品,甚至生成訂單,但到了最後的付款環節,往往還是得回到人類手中輸入信用卡資訊或確認交易。CrowdStrike與Stripe的整合,打破了這道最後的屏障,讓AI可以像一個真正的數位助理一樣,獨立完成從決策到支付的完整閉環。具體來說,這項技術是透過CrowdStrike的Falcon平台與Stripe的支付API深度串接。當AI Agent判斷需要購買雲端服務、續約軟體授權、或是為企業採購辦公用品時,系統會自動生成一筆經過加密與權限驗證的支付請求。
這筆請求會繞過傳統的「人類點擊確認」流程,而是由預先設定的企業級規則來把關,例如單筆金額上限、每月總額度、供應商白名單等條件。只有在完全符合這些規則的前提下,AI才會真正執行扣款。對於企業客戶而言,這套機制最大的吸引力在於效率與成本。想像一下,一家跨國公司每天有數千個雲端實例需要動態調整,或是需要即時競價購買廣告流量,過去這些工作都需要工程師或營運人員手動介入,不僅耗時,還容易因為人為延遲而錯失最佳時機。現在,AI Agent可以根據即時數據自主決策,並在毫秒內完成支付,大幅縮短從決策到行動的反應時間。CrowdStrike之所以會切入這個領域,與其過去在資安領域的深厚積累有關。
這家公司以端點偵測與回應(EDR)技術聞名,2024年曾因一次有缺陷的內容更新,導致全球數百萬台Windows系統藍屏,影響範圍涵蓋航空、銀行、醫療等多個關鍵行業,被稱為「史上最大規模IT中斷事件」之一。正是因為經歷過這種大規模的系統性風險,CrowdStrike對於AI Agent在執行支付時可能帶來的資安漏洞格外敏感。因此,這套支付系統並非單純讓AI「有錢就花」,而是內建了多層防護機制。每一筆由AI發起的交易,都會經過行為分析引擎的即時掃描,比對該Agent過往的支付模式,一旦發現異常,例如突然向從未交易過的供應商支付大額款項,系統會立即凍結交易並觸發警報給企業管理員。
此外,所有支付金鑰都採用硬體安全模組(HSM)儲存,確保即使AI Agent本身被駭客控制,也無法直接竊取支付憑證。Stripe方面則表示,這項合作是他們在「機器對機器支付」領域的重要布局。Stripe的聯合創始人兼總裁John Collison曾公開指出,未來十年內,AI Agent將成為電子商務與企業軟體生態中不可或缺的角色,而支付基礎設施必須提前為此做好準備。目前Stripe已經開放相關API,讓開發者可以為自己的AI應用程式串接這項功能,初期將優先服務SaaS平台、雲端運算供應商以及數位廣告技術公司。業界分析認為,這項技術的出現,可能徹底改變企業軟體的採購與使用模式。
過去,企業採購軟體通常是由部門主管提出需求,經過採購流程、簽約、開通帳號,整個週期可能長達數週。未來,AI Agent可以根據實際運算需求,自動向雲端服務商購買額外的GPU算力,或是為團隊成員訂閱新的協作工具,整個過程可能只需要幾分鐘,而且完全符合企業內控規範。不過,這也引發了新的監管與合規挑戰。各國金融監理機構對於「非人類主體」執行支付行為的定義仍處於模糊地帶。例如,如果AI Agent因為模型幻覺而錯誤購買了不相關的服務,這筆交易的責任歸屬該如何劃分?是軟體開發商、部署AI的企業,還是提供支付通道的金融機構?
這些問題目前尚無明確的法律答案,CrowdStrike與Stripe在合作文件中特別強調,企業客戶必須自行設定嚴格的授權範圍,並保留完整的交易稽核軌跡。從技術演進的角度來看,AI Agent自主支付只是人工智慧從「感知」走向「行動」的其中一環。過去幾年,大型語言模型在理解與生成文字方面取得了驚人進展,但AI始終缺乏與現實世界互動的「手腳」。支付能力的賦予,等於讓AI長出了第一根能夠觸碰商業世界的手指。未來,隨著機器人流程自動化(RPA)、物聯網設備與AI Agent的進一步融合,我們可能很快就會看到AI自行租用伺服器、購買原料、甚至支付電費的場景。
CrowdStrike與Stripe的這次合作,無疑為AI Agent的商業化應用打開了一扇新的大門。雖然目前這套系統仍處於早期導入階段,主要服務大型企業客戶,但隨著技術成熟與法規完善,未來中小企業甚至個人用戶,或許也能讓自己的AI助理擁有「錢包」,真正實現「AI替你花錢」的願景。而對於曾經因為一次更新就讓全球網路陷入混亂的CrowdStrike來說,這次他們選擇用更謹慎、更安全的方式,幫助AI跨出自主消費的第一步。
Related
相關文章

當 human in the loop 變成“閉著眼睛點確認”,企業Agent 安全還能靠誰?
專家指出,AI Agent 從內容安全轉向行為安全,提示詞注入、工具濫用與過度授權成為主要風險。企業應建立可視、可管、可追溯的安全基線,並對工具權限進行最小化與臨時化管理,避免 human in the loop 淪為形式。安全防護需從靜態入口轉向動態行為約束,以因應 Agent 自主執行帶來的全新挑戰。

開源Agent框架刷爆ARC-AGI-3,「自我改進」的RLM harness引爭議
一套開源Agent框架在ARC-AGI-3基準測試中創下超過85%的正確率,大幅領先其他解決方案,其核心是名為「RLM harness」的自我改進機制。然而,該方法引發學術爭議,部分研究者批評它透過反覆試錯「鑽漏洞」,不符合ARC-AGI評測一次性推理的精神。這場討論促使AI社群重新審視評測標準,並可能影響未來ARC-AGI版本的設計方向。

騰訊是在“賽馬”,還是在打造 “Agent工廠”?
騰訊內部正在探討其發展策略究竟是「賽馬」機制還是打造「Agent工廠」。相關討論聚焦於公司如何平衡內部競爭與統一平台建設。目前站內已移除相關混雜文字,保留原始主題供讀者參考。
ChinaJoy 2026 AI遊戲規模化落地,邊緣雲與API安全重構產業底層邏輯
2026年ChinaJoy展館,“與AI同遊”的主題隨處可見。行業調查顯示,僅有21%的企業擁有完整的API資產清單,大量後臺AI接口仍在無人監控的狀態下裸奔。合規與安全也同步下沉。算力下沉還不夠,API安全必須同步前移邊緣雲解決了體驗問題,但AI交互入口的安全,同樣需要前置到邊緣。算力與安全,缺一不可Akamai的判斷很明確:遊戲AI轉型不能割裂算力與安全。這也是遊戲廠商規模化落地AI智能體、構建AI原生遊戲的標準化底層方案。

openJiuwen發佈業界首個企業級分佈式蜂群架構,聯合郵儲成功落地金融生產環境
< img id="wx_img" src="https://www.qbitai.com/wp-content/uploads/imgs/qbitai-logo-1.

螞蟻集團開源Avernet,讓人與智能體像組織一樣高效協作
**螞蟻集團開源Avernet:打造人與智能體高效協作的“組織級”基礎設施** **來源:量子位** **2026-08-07 11:08:51** 近日,螞蟻集團正式宣佈開源多智能體協作基礎設施Avernet,其社區版本已同步上線。作為業界首個聚焦於“組織級協作”的智能體基礎設施,Avernet的首個版本重點開放了智能體協作網絡能力,旨在支持不同智能體之間的發現、共識達成、跨團隊協作與治理,為人工智能從“單點智能”走向“系統智能”提供關鍵支撐。