按 Enter 搜索 · ESC 关闭

AI × Crypto

AI 时代的黑客与币圈公司:攻击更容易,防守更困难?

AI 已能端到端执行加密攻击,将凭证窃取与基础设施入侵所需的时间与成本大幅压缩。防守方可用 AI 加速检测与修复,但预算限制与业务中断风险拖慢落地。真正的胜负手仍在于人的权限控制与资金流管控。

当机器加入盗窃:AI 正在改写加密攻击手册

人工智能已从加密安全的边缘走到战场中心。业内分析显示,AI 已实际参与攻击执行,能在数小时内完成凭证窃取与行动规划,而纯人工团队往往需要数天甚至数周。被利用的薄弱环节并不新鲜,但危险程度已今非昔比:云基础设施入侵、供应商凭证泄露,以及原本假设人类决策速度的多签审批流程。

攻击方为何在自动化竞赛中领先

不对称性是残酷的。攻击者只需打通一条路径,防守方却必须堵住所有缺口。AI 大幅压低了侦察、钓鱼与横向移动的成本,把原本需要专业技能的活计变成了可规模化复制的服务。长期被视为协议安全黄金标准的多签金库,在签名者依赖可被操纵的 AI 辅助工具、或出现审批疲劳时,反而变得脆弱。供应商凭证——任何 DeFi 或交易所技术栈中最柔软的一环——如今正以机器速度被收割。

关键在于,人的决策与权限控制仍是最后一道闸门。AI 可以规划、可以执行,但仍需人来点击批准、签署交易,或选择忽略一条警告。这既是防守方最后的希望,也是最大的隐患。

防守悖论

在防守端,AI 确实有用:它能加速异常检测、威胁狩猎与漏洞修复。但在真实运行的加密业务中部署 AI,绝非一次简单升级。预算有限,对生产系统的改动可能引发宕机,业务连续性不能为理论上的安全收益让路。结果是缓慢而不均衡的落地曲线——而这恰恰是攻击者最喜欢利用的缺口。

业内逐渐形成的务实处方,比“多买 AI”要克制得多:聚焦信息分析、严格的风险验证、快速修复,以及最重要的——资金流控制。如果攻击者无法转移资产,入侵虽痛苦,却仍可承受。

下一步会怎样

三个趋势值得关注。其一,金库与多签操作将把更严格的权限分层与延时执行作为默认配置,而非可选项。其二,AI 驱动的检测将与 AI 驱动的红队演练配对,安全对抗演变为自动化军备竞赛。其三,监管者与审计方将开始追问:AI 在密钥管理与审批流程中究竟如何被使用。

一个不太舒服的事实是:AI 并未改变安全的基本面,它只是加速了基本面。把 AI 当作纪律的放大器、而非纪律的替代品的协议,才能在下一波自动化攻击到来时依然屹立。

查看原文

分享本文
风险提示 本站内容为币圈、区块链与 Web3 行业资讯的整理与呈现,仅供参考,不构成任何投资建议或收益承诺;虚拟货币相关业务在中国境内属非法金融活动,数字资产价格波动剧烈,据此操作风险自担。本站不提供交易、代币发行融资或相关导流服务。

相关阅读

最新快讯

TREE NEWS 分享卡片
长按上方图片 → 保存到相册 / 转发分享
寻求报道 加入社群 意见反馈