← 文章

文章

Google–新加坡 AI 智能体沙盒

Google–新加坡 AI 智能体沙盒是 Google、CSA、GovTech 和 IMDA 联合开展的实践试验,于 2025 年 8 月启动,旨在研究真实政府场景中的计算机操作智能体,并为更安全的开发和部署提供参考。

最近核验: 2026-08-31 状态: verified

Google–新加坡 AI 智能体沙盒

AI 智能体沙盒是 Google 与新加坡三家政府机构联合开展的实践试验:新加坡网络安全局(CSA)、政府科技局(GovTech)以及资讯通信媒体发展局(IMDA)。该试验于 August 2025 启动,研究真实场景中的计算机操作智能体,目标是为此类智能体的开发、部署和治理方式提供参考(IMDA,20 May 2026)。

沙盒测试了什么

试验持续约四个月,考察了风险暴露程度各不相同的三种用例。第一种是政府数字服务的自动化质量保证:智能体测试响应时间、搜索功能和页面完整性,包括有意植入的失效页面、填充文本和暂存网址不匹配问题。第二种是 AI 安全测试,即在部署前让智能体以多种语言和格式对聊天机器人软件进行大规模测试。第三种是社会援助申请,由智能体引导申请人或社工完成复杂的申请流程(IMDA,20 May 2026)。

试验结果表明存在潜力,但并不保证计算机操作智能体可以取代工作人员或在没有控制措施的情况下运行。IMDA 报告称,该智能体成功评估了政府网站,智能体辅助安全测试也可能减少人工工作量;同时也指出,安全测试的实施并非毫无错误。社会援助试验展示了引导用户完成复杂流程的能力;情况说明书将其描述为有望减轻协助和后续跟进负担,而非已推出的公共权益或普遍适用的自动化服务(IMDA,20 May 2026)。

风险与治理经验

沙盒中常见的风险主题包括人工监督、定制与控制、网络安全,以及数据保护与隐私。IMDA 特别指出,间接提示注入是一项网络安全风险:智能体可能受骗而采取非预期行动,包括远程代码执行。因此,情况说明书支持受控测试、逐步部署和基于风险的监督,而不是假定智能体应获得不受限制的权限(IMDA,20 May 2026)。

沙盒还突显了一个系统层面的问题:许多数字基础设施是为人类用户设计的,而智能体交互可能需要更严格的身份识别、身份验证、权限和访问控制安排。试验也提出了有关多智能体互操作性、保护隐私的个性化以及基于屏幕截图的感知技术局限等长期问题。这些属于研究和治理方面的考量,并不证明新加坡已采用普遍适用的 AI 智能体许可制度或单一强制技术标准(IMDA,20 May 2026)。

与新加坡其他 AI 计划的关系

沙盒发现以 AI Agents Insights 为题发布,并为 Google 联合白皮书《AI Agents》提供参考。沙盒应与 MDDI–Google 国家 AI 合作伙伴关系区分开来,后者是范围更广的已宣布合作,目标涵盖公共利益、劳动力准备和可信生态系统。它也不同于 IMDA 的《代理式 AI 模型治理框架》以及任何具体的政府数字服务:即使参与方是同一家公司或机构,也不会因此合并各自范围或产生公众申请资格(IMDA,20 May 2026;与 Google 的国家 AI 合作伙伴关系;《保障代理式 AI 安全》2026 年补充文件)。

记录详情

别称
["AI Agents Sandbox","Google AI Agents Sandbox","Singapore Government and Google AI Agents Sandbox","computer-use agents sandbox"]
管辖地区
SG

日期表示本记录的统计期间与适用范围。核验日期并不代表规则目前已经生效。

资料来源

知识库资料截至 2026-10-07 · 知识库持续扩充中。发布数量表示现有内容,并不代表已覆盖新加坡的全部知识。