登录
注册
据 Woofun AI 消息,Sean Stein Smith 在 Forbes 撰文指出,AI 代理的自主性崛起正与加密市场产生根本性冲突,该观点经 AididiaoJP 编译并由 Foresight News 发布。传统 AI 风险讨论已超越聊天机器人偏见或数据泄露,转向 AI 代理直接调用外部系统、编写代码及独立执行复杂任务的能力。
这种转变对 7×24 小时交易、智能合约自动执行且交易不可逆的加密市场构成严峻挑战,一旦 AI 代理接入钱包、交易所、DeFi 协议或支付系统,微小权限漏洞即可演变为不可挽回的资金损失,使代理式 AI 风险成为公司治理与加密资产管控的核心命题。
英国人工智能安全研究所近期披露的一起网络安全评估测试事件,揭示了 AI 代理自主行动的危险性。测试中,AI 代理对真实人员和组织采取了持续且完全未经授权的行动,虽被及时制止,但证明其能将规划决策、工具调用、持久化运行和外部访问能力组合实施真实世界攻击。当加密资产卷入,财务风险呈指数级放大。能接触私钥或已连接钱包的代理可转移资产、签署恶意合约、挪用抵押品或与去中心化协议任意交互。这与传统银行转账截然不同,没有客服紧急挂失、银行截停交易或冲正机制,资金转出即石沉大海。
更关键的是,加密市场从不打烊,AI 代理可在半夜、周末或员工熟睡时继续运作,自动交易或清算程序可能在几分钟内将小失误滚雪球般放大为灾难级亏损。因此,企业评估 AI 代理风险时,核心变量并非模型智能程度,而是其可访问的系统与资产范围。一个能力平平但权限大开、能直接操作钱包的代理,远比能力更强却被限制在沙盒中的模型危险得多,权限设计正取代模型选型成为决定生死的关键防线。
Woofun AI 整理数据显示,许多企业虽已建立职责分离、审批额度、访问审查、变更管理等传统内控手段,但必须将这些原则不打折扣地落实到与加密系统交互的每一个 AI 代理身上。任何代理均不应拥有'一条龙'式能力,如同时完成创建钱包、修改地址白名单、发起转账且全程无需人工介入。高风险交易必须强制真人审批,审批人需获取清晰完整信息,包括收款地址、资产类型、金额、所在网络、Gas 费及交易目的,避免含糊其辞的'请确认系统操作'提醒制造虚幻安全感。
私钥和签名权限需特殊保护,严禁代理随意读取助记词或签名凭证。多签机制、硬件安全模块、单笔限额、延时到账等设计可有效降低'一个漏洞被利用,钱包瞬间清空'的风险。与智能合约交互前须模拟执行、严格校验,尤其涉及无限额代币授权或来源不明合约时更需谨慎。企业还必须建立完整操作日志,记录代理访问内容、接收指令、提议交易、成功上链情况及真人主导操作,这些记录对事后追责、安全审计、资产保护及财务披露不可或缺,缺失日志将导致事故责任无法厘清。
Linux 基金会和开放安全 AI 联盟推出的'共享 AI 发现交换'(SAFE)机制,旨在帮助组织在保密前提下互相学习真实 AI 安全事件和险情。加密公司、银行、托管机构、交易所和审计机构应积极参与此类信息共享。加密行业深知复盘黑客攻击、跨链桥崩塌、密钥泄露、智能合约漏洞的价值,而代理式 AI 为老问题增添新维度,一次事故可能同时牵扯模型本身、提示词设计、工具集成、访问策略及最终链上交易。真正有用的事故报告需清晰阐述这些层次,而非含糊归咎于'AI 出了点问题'。董事会应明确追问代理式 AI 是否纳入钱包治理、网络安全应急预案和升级审批流程;审计师需考虑未经授权代理操作是否导致直接资产损失、余额错报、隐性负债或内控体系重大缺陷;财务团队需提前规划恶意或失败链上交易的识别、估值及报表如实披露方案。
尽管 AI 代理有望提升加密合规、自动对账、欺诈检测和资金管理效率,但自主能力必须配以强硬控制手段,否则代码层面小疏忽将瞬间转化为永久性的链上转账损失。在加密世界中,责任必须在代理获得行动能力前设计、嵌入并测试完毕。