智能体购物新时代:万事达卡的战略转型

每当一张万事达卡被使用,该网络系统必须在不到十分之一秒的时间内判断这笔交易是否存在欺诈风险。去年,该公司对1750亿笔交易做出了类似判断。如今,这些判断背后的买家正在发生变化,7月14日,在门洛帕克举行的VB Transform 2026大会上,公司首席AI和数据官格雷格·乌尔里奇向与会者阐述了这一转变带来的影响。
“我们多年来建立了一系列旨在阻止智能体交易的风险规则,”乌尔里奇表示,”现在我们需要让智能体能够进行交易,这要求我们改变风险框架和规则。”
乌尔里奇在11年前加入万事达卡,当时他所在的分析公司被收购。他表示,从第一天起,信任就给他留下了深刻印象。”信任让从未见过你的商家能够接受付款并确保获得支付;信任让你作为消费者能够进行交易,确保事情在安全可信的方式下顺利进行;如果出现问题,还有安全可靠的渠道进行争议解决,”他说。
1750亿笔交易,评分耗时不足100毫秒
他向与会者详细介绍了每次判断的过程:”当你使用万事达卡支付产品或服务时,我们会对这笔交易进行评分,”他说,”我们有不到100毫秒的时间来查看并给出一个0到999的评分,判断这笔交易是欺诈还是真实。然后我们将评分转交给发卡银行。”
生成式AI扩展了评分系统的视野。”由于我们拥有新技术,可以引入更多数据和上下文,我们现在发现在高风险区间能够多识别出300%到400%的欺诈交易,”乌尔里奇表示,同时不会给消费者增加额外摩擦或产生误报。他告诉听众,公司的”安全网”系统已阻止了超过700亿笔欺诈交易,万事达卡正在基于其交易数据构建自己的transformer模型,作为新的安全、安全和个性化解决方案的基础。
三分之一服务业务已运行于AI
业务风险已超越欺诈范畴。乌尔里奇表示,万事达卡公司约40%的业务现在基于服务,包括营销服务、欺诈防护与安全以及商业智能。”这些服务中有三分之一依赖于AI,并且增长速度远超其他业务,”他说。
他反复强调的一个观点更进一步。”能够推动AI持续扩展的不是智能体的能力,而是我们作为消费者、企业、金融机构或其他实体,有多信任这些智能体能代表我们行事,”他说。
五层架构保障智能体与网络安全
智能体商务改变了需要保护的对象。”这不再是单一的原子化交易,比如我说去买某样东西,而是我实际上是在授权,或者是消费者在授权,企业在授权,”乌尔里奇解释道,”当这种情况发生时,交易变得复杂得多。”信任因此成为前提条件。”只有当我们能够识别交易中的意图、行为和约束条件时,信任才能实现,”他补充道。
乌尔里奇详细介绍了万事达卡为解决这个问题构建的五层架构。首先是身份认证。”我想确保不仅了解消费者是谁,还要了解智能体是谁,将两者结合起来,并实现’了解你的智能体’,验证这是合法技术和合法智能体,”他说,”我们可以将其注册到系统中。”
可验证意图解决”错买耐克”问题
可验证意图是第二层,它是带有交易原始指令的防篡改加密记录。”如果你要求购买黑色耐克鞋,尺码12,但最终购买的商品是特价品且不可退回,而这不在你的指令中,那么在后端有一种方式可以客观清晰地查看这种情况,”他解释道。
控制构成第三层,定义智能体可以从哪些商家购买,购买限额是多少,以及有哪些限制。执行通过万事达卡智能体支付完成,该系统”包含令牌化、认证和嵌入式接受框架”,乌尔里奇表示,该系统已与微软、OpenAI、谷歌等公司共同推出。智能是第五层,包括风险规则、提供”经同意或许可的洞察访问权限”的洞察令牌,以及通过Recorded Future进行的监控,以识别系统中的威胁行为者。
更大目标是带预算的采购智能体
消费者购买是智能体商务的起点。乌尔里奇将目光越过这些,指向企业对企业采购作为更大的机会。他的例子是一个希望保持生产线持续运转的制造商,配备一个管理库存水平、跟踪库存何时不足、自动补货并了解预算和批准供应商的智能体。”当你开始实现这一点时,这类交易需要相同的五层架构,”他说。
跨公司运作需要多方互相信任。”你需要身份的明确标准,需要意图的明确标准,这些标准需要能够跨平台工作。你将有一个采购智能体、供应商智能体、银行智能体。它们都需要相互通信,以实现这种自主运作,而这将真正需要大规模的信任基础设施,”他指出。
强大新模型,相同安全策略
乌尔里奇表示,万事达卡早期参与了Anthropic的Mythos模型Project Glasswing项目,并与OpenAI的GPT-5.5-Cyber合作。”从这两项合作中,我们看到了极其强大的模型发现了生态系统中的新漏洞,这些漏洞以前很难检测到,但这实际上是一个新工具,而不是新策略,”他说。
在公司内部,首席安全官领导这项工作。一个专门的团队已优先考虑最关键资产,定期通过模型运行它们,按高、中、低严重性级别跟踪发现,并使用相同技术处理补丁。乌尔里奇表示这种方法已扩展到外部,万事达卡正在努力将相同的架构和补丁功能提供给其他人。
14个月后万事达卡会做哪些不同建设
“护栏、安全措施等所有东西都必须在前端嵌入。这些不能是我们后期添加的东西。这是第一个教训。第二个教训是你必须为规模而运作,另一个是关于可观察性和问责制的重要性,”
关注微信号:智享开源 ,及时了解更新信息。


公众号:智享开源
还没有任何评论,你来说两句吧!