Agentic AI 正在成为加密安全工作的一部分:Certik
Agentic AI 开始接管曾由人类分析师直接处理的网络安全、反洗钱和合规工作,现有自主系统能够调查威胁、追踪资金,并在有限的人类干预下处理安全事件。
- Agentic AI 不再仅仅标记可疑活动,自主系统越来越能够调查威胁、追踪资金并在有限的人类参与下处理安全事件。
- CertiK 认为,随着加密攻击变得更快、更复杂,AI 代理将承担智能合约分析、实时交易监控和跨链资金追踪的任务。
- 合规工作可能越来越多地由 AI 代理处理,这些代理能够实时筛查地址和交易,并使用链上和链下数据准备监管报告。
- 更大的自主性带来了新的风险,包括错误决策、提示注入和操控有权限与敏感系统互动的代理。
- CertiK 表示,责任仍然在于组织和人类监督者,因此在 AI 代理承担更多安全工作时,审计记录、权限限制和明确的升级程序是必要的。
根据 CertiK 的一份新报告,变化不仅限于使用人工智能标记可疑活动或为分析师总结信息。Agentic 系统能够通过多个步骤进行推理,调用外部工具和 API,收集证据,在实时环境中采取行动,并在决定下一步行动之前评估结果。
CertiK 将这一新兴模型描述为 AI 安全工作队,其中自主系统在定义的角色内运作,而人类专家则转向监督、质量控制和问责。
Agentic AI 正在从安全助手转变为操作员
在过去十年中,网络安全和合规中使用的 AI 一直扮演支持角色。机器学习系统能够识别异常,而自然语言工具则帮助总结警报或准备报告,最终由人类进行审查和处理。
Agentic AI 改变了这一过程在多大程度上可以在没有直接人类参与的情况下进行。
在安全运营中心,CertiK 表示,自主系统可以调查异常登录,检索设备指纹和位置历史,将信息与威胁情报进行比较,决定是否应暂停账户并执行暂停。其推理过程可以记录以供人类审查。
该报告认为,这类系统应越来越多地被视为具有明确责任的工作参与者,而不是传统的软件工具。
然而,责任仍然在于人类和组织。CertiK 表示,AI 系统不承担法律或操作责任,部署它们的组织以及配置和监督其工作的人员对结果负责。
在这种模型下,AI 代理需要明确的权限范围、升级程序和人类所有者。CertiK 表示,视自主 AI 为另一种软件工具的组织,可能会在没有足够审计记录、行为监控或升级控制的情况下部署它。
自动化安全工作的压力部分来自于加密攻击的速度。闪电贷漏洞可以在几秒钟内耗尽协议,而被盗资产可以在数小时内通过多个地址、桥接和混合服务转移。
安全损失仍然相当可观。正如 crypto.news 之前报道的,按照 CertiK 的方法论,9 月份的加密损失达到了 7.684 亿美元,涉及 97 起事件。该公司的数据显示,到 9 月底,2026 年的总损失约为 26.8 亿美元。
AI 代理正在承担智能合约安全工作
Web3 安全是 CertiK 看到自主系统承担以前需要经验丰富的工程师的任务的一个领域。
智能合约审计传统上结合了手动代码审查、静态分析、符号执行和模糊测试工具。这些系统能够发现潜在的漏洞,但人类审计员通常需要判断这些发现是否代表真正的安全问题。
Agentic 系统现在可以在合约的调用图中移动,分析多个合约和外部调用之间的状态变化,并寻找涉及重入、预言机操控、访问控制和不安全升级机制的漏洞。
CertiK 表示,人工智能也正在应用于形式验证。代理可以生成形式规范,并将其与合约行为进行测试,从而减少之前形式方法工程师所需的一些手动工作。
人类审计员仍然是这一过程的一部分。他们的工作越来越集中在验证 AI 生成的发现、调查新的经济或博弈论攻击方法,以及检查自动化安全系统本身可能存在的盲点。
随着攻击超越直接包含在智能合约代码中的漏洞,传统审计面临越来越多的审查。之前的安全研究发现,完成审计的项目仍然通过签名设备、管理员密钥、后端基础设施和桥接验证者等领域受到攻击。
CertiK 的报告将自动化安全扩展到审计阶段之外,进入实时交易监控。AI 系统可以监控待处理和已确认的区块链交易,以防止闪电贷攻击、预言机操控、异常流动性提取和其他利用模式。
在更先进的设置中,检测可以在同一块窗口内触发自动响应。代理可以暂停一个脆弱的合约功能,激活电路断路器或冻结一个被攻陷的管理员密钥,而无需等待人工手动执行响应。
AI 可以实时追踪跨链被盗加密货币
资金追踪是 Web3 安全的另一个部分,报告认为自主系统在其中的角色日益增长。
调查人员通常从一个地址跟踪被盗资产到另一个地址,追踪资金如何通过中介钱包、混合器、桥接和交易所流动。随着资产被拆分成更小的金额并在多个区块链之间移动,这项工作变得更加困难。
CertiK 表示,Agentic 系统可以持续执行这一过程,跟踪资产的移动,而不是在交易发生后才重建其路径。
AI 系统同样可以在新的区块链活动出现时更新地址集群。代理可以检查交易时间、重叠的对手方和燃气费行为,以确定多个地址是否可能由同一实体控制,而不仅仅依赖于固定的启发式方法。
跨链洗钱创造了另一个问题,因为监控工具历史上一直是分别分析各个网络。Agentic 系统可以将来自不同链的活动合并为单一调查,并继续跟踪资金,随着资产通过桥接或跨链交换而流动。
报告引用了与 Bybit 事件相关的洗钱作为一个例子,称之前的 CertiK 研究记录了在一个月内通过混合器、桥接和场外经纪人将 86.29% 的被盗 ETH 转换为比特币。
CertiK 之前警告称,攻击者即使在头条损失下降时也在改变他们的方法。其 2026 年上半年安全发现显示,加密货币损失在上半年达 13.2 亿美元,比去年同期下降 46.8%,而钱包被攻陷成为第二季度最大的攻击方式。
AI 代理创造了新的合规问题
自主系统同时承担合规职能。
CertiK表示,AI代理现在可以在区块链交易结算之前执行“了解您的地址”和“了解您的交易”筛查。代理实时评估与地址或交易相关的风险,使平台能够在完成转账之前识别潜在的非法资产暴露。
监管报告也可以实现自动化。代理系统可以提取区块链信息,将其与链下记录进行核对,并准备涉及旅行规则数据共享和稳定币储备证明等义务的报告。
加密公司面临的监管工作量已经增加。早前的CertiK Skynet报告发现,2025年上半年反洗钱(AML)罚款超过9亿美元,因为各个司法管辖区从制定加密框架转向积极执法。
当AI代理自身成为区块链用户时,另一个问题出现了。
自主代理可以持有数字资产、执行交易、管理财务操作并与去中心化金融协议互动。CertiK表示,组织可能因此需要审计代理的链上行为,并保存记录以显示其使用了哪些信息、如何做出决策以及后续采取了什么行动。
这一场景不再局限于研究。MetaMask在6月推出了一款AI代理钱包,允许自主代理在用户设定的控制下执行交换、永续期货交易和其他链上交易。
CertiK警告自主安全会产生自身攻击面
根据报告,赋予AI系统行动的权力引入了另一组安全风险。
代理系统在表达高度自信的同时可能会产生不正确的信息。在反洗钱工作中,AI生成的可疑活动报告可能包含不正确的交易轨迹。在智能合约审计过程中,代理可能错误地得出正式规范能够防范漏洞的结论。
如果人类审查员逐渐对自动化输出产生更多信任,看到系统在常规案例中表现良好,他们可能会更不容易发现此类错误。
攻击者可以访问许多相同的能力。CertiK表示,威胁行为者已经在利用AI加速漏洞发现、自动化侦察并创建更具说服力的社会工程攻击。
该公司在2026年早些时候警告称,AI驱动的网络钓鱼、深度伪造和自动化利用工具使攻击变得更快且更难以识别。
安全代理本身可能成为目标,因为它们可能有权限与敏感系统进行交互。CertiK表示,提示注入或操纵代理输入可能会导致自主行动,例如批准欺诈交易或禁用合法的安全控制。
根据报告,当自主行为造成损害时,各个司法管辖区的责任仍未解决。CertiK表示,部署这些系统的组织以及负责配置和监督它们的人仍需承担责任,要求记录代理的权限、升级阈值以及在采取重要行动之前涉及的任何人类批准。
该公司建议保持代理输入、推理和行动的完整审计记录,设定代理可以独立做出的决策的明确限制,测试系统对抗敌对操控,并指定一名负责每个代理表现和失败的人类所有者。
本内容仅供参考,不构成任何金融、投资、法律或税务建议。文中提及的任何活动、奖励、线上活动或相关信息,不应被视为对购买、出售或交易任何加密资产的推荐、招揽或邀请。加密资产具有高波动性,存在价值损失风险。WEEX服务、产品及相关活动的可用性可能因地区而异。用户在参与前有责任确保符合当地适用法律法规。
猜你喜欢

加密货币钱包Safe投资人Greenfield Capital向瑞士提交监管投诉 要求介入治理争议

特朗普的5000美元支票可能会将数十亿美元引向比特币和数字货币!

链上金融与稳定币:金融危机中的风险管理是什么?(《原来如此区块链》第20集 内田善彦·酒井勇也·大津贺新也)

如果区块链停止,数字货币将会怎样?分析

Solana推出工具以秒级结算银行交易

唐华斑竹分析 ZEC 市场趋势,关注关键支撑区间

RWA资产如何在香港进行代币化?

加密货币“教父”因雇佣警长副手和3700万美元的Meta欺诈被判六年

BitGo将重点从加密货币保管转向交易和借贷

Cardano刚刚增加了华尔街想要的代币控制,而DeFi可能会讨厌

如何参加 WEEX Alpha Suite:TOKEN2049 新加坡 2026 日期、地点与报名方式
了解如何参加 TOKEN2049 新加坡 2026 期间的 WEEX Alpha Suite,包括活动日期、地点、报名详情以及可参加人群。

唐华斑竹报道 GOAT Network 在 KBW 2026 展示 AI 智能体消费

英伟达股价创纪录,逼近240美元;1,500亿美元回购计划意味着什么?冲击6万亿美元市值之战
2026/10/05,英伟达股价创下纪录,逼近240美元,公司市值升至约5.7万亿美元;此前董事会批准追加1,500亿美元回购。期权市场认为,到10月底市值达到6万亿美元的概率约为50%,这需要股价接近249美元。摩根士丹利将英伟达列为首选股、富士康营收创纪录,为这轮上涨提供了支撑,但今年英伟达的表现仍落后于更广泛的芯片板块。

WEEX AI Wars II 第4轮回顾:人类称霸排行榜,AI如何扳平战局?
第4轮前十名全部由人类包揽,收益率最高达1,384.15%;但 AI 战队连续第二轮获胜。WEEX AI Wars II 目前战成 2:2,即将迎来一场胜者全得的最终对决。

高盛上调SpaceX目标价至230美元,Q3财报前:7 GW算力预测对SPCX股价意味着什么
高盛于2026/10/06将SpaceX目标价从220美元上调至230美元,维持买入评级,并在Q3财报前上调了AI预测。其模型预计,地面算力将在2026年底达到2.4 GW、2027年底达到7.0 GW、2028年底达到10.6 GW。该目标价意味着较10/05收盘价171美元附近约有34%的上涨空间;这一预测取决于电力、冷却以及数据中心建设情况。

中国的加密货币禁令未能阻止1760亿美元的P2P经济

SpaceX 锁定期解禁日期:10月和12月解禁对 SPCX 股票意味着什么
SPCX 股票在2026/06/12以每股135美元 IPO 后,将分阶段迎来一系列股票解禁。第三方日程表列出了10/09和10/24的解禁批次、Q3 财报后规模更大的解禁,以及12/08前后的最后一次锁定期到期;埃隆·马斯克和主要持有人则要到2027年年中才解除锁定。过去的解禁并不总会导致股价下跌,但每个日期都可能成为供应迅速变化的窗口。

Parataxis Ethereum因退市风险取消与韩国的合并

莫纳德展望2030年韩国虚拟资产市场前景 – 泰格研究

TOKEN2049新加坡2026年举办:纳斯达克和黑石等金融巨头齐聚

HYPE在Bloomberg Terminal上市后瞄准100美元,并进行1460万美元的回购

比特币恐惧与贪婪指数:它是如何运作的

Rialo瞄准韩国,机构寻求将金融服务上链

Bitget黑客洗钱产生761,725美元费用,研究人员发现

标普全球推出新框架,瞄准加密货币基金风险

SPCX股票上涨7.6%后:看涨与看跌逻辑,以及235美元至300美元的目标价
SPCX股票是SpaceX在纳斯达克的股票代码,于2026/10/05收盘报171美元附近,上涨约7.6%,创6月以来最高收盘价。此前,摩根士丹利重申了300美元的目标价。看涨逻辑基于AI算力、Starlink和可能的星舰捕获回收;看跌逻辑则聚焦发射延期、机构持股比例低,以及高度依赖算力定价的估值。分析师目标价从平均约235美元到摩根士丹利的300美元不等。

加密货币:攻击Ripple的杰伊·克莱顿被特朗普任命为人工智能沙皇

廉价加密货币资本遭遇壁垒,Bitfinex收费规则限制

知名白帽黑客,暗访华人洗钱团队实录


