AI加速诈骗,但攻击逻辑未变
TREE NEWS 报道, 国际刑警组织(INTERPOL)全球首席信息安全官比约恩·R·瓦特内(Bjorn R. Watne)发出直白警告:在争相部署AI安全工具之前,企业必须先回答一个问题——你的”皇冠明珠”是什么?瓦特内在新加坡科技周上表示,AI并非在创造全新犯罪,而是让诈骗分子以空前的速度和规模复制老套路。
对加密行业而言,这一警告尤为刺耳。数字资产长期是社交工程、钓鱼攻击、虚假交易所App、杀猪盘和钱包盗刷的重灾区。如今,AI让攻击者能够以近乎零成本生成任意语言的完美钓鱼邮件、克隆客服语音、炮制创始人或KOL推广虚假代币的深度伪造视频。
为何加密行业首当其冲
- 不可逆性:链上交易无法撤回,一次成功的盗取即永久损失。
- 假名性:攻击者可在受害者察觉前通过跨链和混币器转移资金。
- 散户为主:大量持币者缺乏机构级的安全习惯。
- 信任型界面:钱包、dApp和代币发行高度依赖品牌信任,而这正是深度伪造的攻击点。
瓦特内的框架——先识别一旦失守将造成致命损害的资产,再围绕其构建防御——可精准映射到加密领域。对交易所而言,是热钱包私钥和提现授权系统;对DeFi协议而言,可能是管理员密钥、预言机喂价或可升级合约的控制权;对托管机构而言,则是签名基础设施本身。
从边界防御到资产中心防御
这一转变意义重大。多年来,安全团队聚焦边界防御:防火墙、终端防护、员工培训。但AI驱动的攻击压缩了从侦察到利用的时间窗口,宽泛的边界越来越难守。以资产为中心的思路——明确哪些东西绝不能失守——让企业能把资源集中在失败即灾难的环节,而非仅仅是麻烦的环节。
这与加密安全的大趋势一致:多签钱包、硬件安全模块、时间锁提现,以及日益普及的AI异常检测——实时标记可疑交易模式。讽刺的是,这场AI军备竞赛是双向的:防守方也能用机器学习更快识别欺诈,但前提是知道自己要守护什么。
监管压力叠加
监管机构正密切关注。随着AI生成诈骗增多,加密企业的网络安全披露、事件报告时限和消费者保护义务预计将面临更严格审查。在推进牌照制度的司法辖区,安全要求正被嵌入审批流程,使瓦特内的问题不仅是战略演练,更是合规必需。
下一步走向
对加密企业而言,结论清晰:AI不会创造全新威胁类别,而是将既有威胁工业化。赢家将是那些能用通俗语言说清”输不起什么”,并围绕这一答案重构每一层技术栈的公司。在一个以自托管和去信任系统为承诺的行业里,最古老的安全问题,或许正是最重要的那一个。




