当机器加入盗窃:AI 正在改写加密攻击手册
TREE NEWS 报道, 人工智能已从加密安全的边缘走到战场中心。业内分析显示,AI 已实际参与攻击执行,能在数小时内完成凭证窃取与行动规划,而纯人工团队往往需要数天甚至数周。被利用的薄弱环节并不新鲜,但危险程度已今非昔比:云基础设施入侵、供应商凭证泄露,以及原本假设人类决策速度的多签审批流程。
攻击方为何在自动化竞赛中领先
不对称性是残酷的。攻击者只需打通一条路径,防守方却必须堵住所有缺口。AI 大幅压低了侦察、钓鱼与横向移动的成本,把原本需要专业技能的活计变成了可规模化复制的服务。长期被视为协议安全黄金标准的多签金库,在签名者依赖可被操纵的 AI 辅助工具、或出现审批疲劳时,反而变得脆弱。供应商凭证——任何 DeFi 或交易所技术栈中最柔软的一环——如今正以机器速度被收割。
关键在于,人的决策与权限控制仍是最后一道闸门。AI 可以规划、可以执行,但仍需人来点击批准、签署交易,或选择忽略一条警告。这既是防守方最后的希望,也是最大的隐患。
防守悖论
在防守端,AI 确实有用:它能加速异常检测、威胁狩猎与漏洞修复。但在真实运行的加密业务中部署 AI,绝非一次简单升级。预算有限,对生产系统的改动可能引发宕机,业务连续性不能为理论上的安全收益让路。结果是缓慢而不均衡的落地曲线——而这恰恰是攻击者最喜欢利用的缺口。
业内逐渐形成的务实处方,比“多买 AI”要克制得多:聚焦信息分析、严格的风险验证、快速修复,以及最重要的——资金流控制。如果攻击者无法转移资产,入侵虽痛苦,却仍可承受。
下一步会怎样
三个趋势值得关注。其一,金库与多签操作将把更严格的权限分层与延时执行作为默认配置,而非可选项。其二,AI 驱动的检测将与 AI 驱动的红队演练配对,安全对抗演变为自动化军备竞赛。其三,监管者与审计方将开始追问:AI 在密钥管理与审批流程中究竟如何被使用。
一个不太舒服的事实是:AI 并未改变安全的基本面,它只是加速了基本面。把 AI 当作纪律的放大器、而非纪律的替代品的协议,才能在下一波自动化攻击到来时依然屹立。




