#agentic-commerce

共收录 2 条相关安全情报。

← 返回所有主题
👥 作者: Rajat Srivastava

本文针对代理驱动的商业协议(如AP2和ACP)在跨异构域的交易审计中缺乏可互操作、防篡改的审计能力和可验证的时间顺序的问题,提出了一种可验证的全局事件时间线架构。该架构由四个核心组件构成:标准事件模式(确保确定性序列化)、确定性批次形成(无需同步时钟即可实现可重复排序)、基于Merkle树的仅追加承诺(提供对数级成本的包含证明)、以及区块链锚定(构建防篡改时间骨干)。在此基础上,作者引入了加密签名的欺诈标记,通过不可伪造的溯源链将风险标签与锚定证据绑定,并提出了数据集谱系模型,支持可重复、防篡改的AI训练管道。原型实现结果显示:Merkle树构建可在47毫秒内处理5万个事件;端到端验证时间低于0.013毫秒(与批次大小无关);包含证明大小从1000事件的320字节对数增长至5万事件的512字节;在5万事件规模下,基于Merkle的验证比线性扫描快14.4倍。该工作为自主商业系统提供了一种轻量级、可审计的欺诈情报基础设施。

💡 推荐理由: 为代理驱动的电商和自主交易提供了可验证的审计层,弥合了现有协议在安全可审计性上的空白,特别适用于需要跨系统可信时间戳和欺诈溯源的场景。

🎯 建议动作: 研究跟进:评估该架构与现有代理协议的集成可能性,并关注后续实现与标准演进。

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Dimitrios S. Sfiris

本文针对代理式商务(agentic commerce)中软件代理需要根据策略解释、准备结账、生成交易导向语言并在授权支付下运行的问题,提出了一种以决策为中心的参考架构。该架构独立于特定协议,围绕规范信封(canonical envelope)、受保护的依赖与结果哈希(protected dependency and result hashes)、Ed25519或HMAC认证、实时请求重绑定(live-request rebinding)、七轴生成声明门控(seven-axis generated-claim gate)、执行时依赖重新验证(execution-time dependency revalidation)以及11个语义不变式构建。评估使用开源JavaScript实现,包含8个确定性电商场景和5个受控消融实验。初始状态下7个本该有效的操作被允许;但一旦受保护状态发生变化,若没有新的决策则任何操作都无法继续;恶意访问者案例也被阻止。操作状态在所有配置的表面绑定信封中保持一致,每个场景都包含三个受保护哈希及其目标依赖引用。每个消融实验在绕过一种防护机制时都产生了预期的不安全回归,而受保护路径则保持了相同的失败结果。恶意访问者只被读取一次,整体测试套件通过了66/66项测试、模式验证和示例提交。结果表明该架构能够检测受保护依赖变化、推导边界结果、防止过期决策、保持表面绑定状态一致性、传播拒绝决定,并在合成数据下验证了状态身份,但未验证规则完备性、生产安全性、性能、法律合规性、实时互操作性、群体错误率或独立复现。本文适合对代理式商务安全架构、形式化验证及区块链/电子商务系统感兴趣的研究人员和工程架构师阅读。

💡 推荐理由: 该架构为代理式商务提供了一致的决策验证框架,可防止未授权交易和状态不一致,对提升自主购物代理的安全性有重要参考价值。

🎯 建议动作: 研究跟进

排序因子: 影响边界/网络设备 (+5) | 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)