CertiK:代理式AI正成为加密安全领域的新生力量

自主系统加密货币安全资金追踪代理型AI合规AI 代理CertiK
1 小时前来源: crypto.news
CertiK:代理式AI正成为加密安全领域的新生力量

代理式人工智能已开始接管网络安全、反洗钱和合规领域曾由人类分析师直接处理的工作,自主系统如今能够在有限的人工干预下调查威胁、追踪资金并对安全事件采取行动。

摘要

  • 代理式人工智能正超越标记可疑活动的阶段,自主系统越来越能够在有限的人工参与下调查威胁、追踪资金并对安全事件采取行动。
  • CertiK认为,随着加密货币攻击变得更快、更复杂,AI代理将承担智能合约分析、实时交易监控和跨链资金追踪等任务。
  • 合规工作可能越来越多地由AI代理处理,它们实时筛查地址和交易,并利用链上和链下数据准备监管报告。
  • 更大的自主性带来新的风险,包括错误决策、提示注入以及对有权与敏感系统交互的代理的操纵。
  • CertiK表示,责任仍在于组织和人类监督者,随着AI代理承担更多安全工作,审计追踪、权限限制和明确的升级程序变得必要。

根据CertiK Intel3D的一份新报告,这一变化不仅仅是利用人工智能来标记可疑活动或为分析师总结信息。代理式系统能够进行多步推理、调用外部工具和API、收集证据、在实时环境中采取行动,并在决定下一步行动之前评估结果。

CertiK将这种新兴模式描述为AI安全劳动力,即自主系统在既定角色内运作,而人类专家则转向监督、质量控制和问责。

代理式人工智能正从安全助手转变为操作者

在过去十年的大部分时间里,网络安全和合规领域使用的人工智能扮演着辅助角色。机器学习系统可以识别异常,而自然语言工具则帮助总结警报或准备报告,这些最终由人工审查并采取行动。

代理式人工智能改变了这一过程中有多少可以在没有直接人工参与的情况下完成。

CertiK表示,在安全运营中心,自主系统可以调查异常登录,检索设备指纹和位置历史,将信息与威胁情报进行比对,决定是否应暂停账户并执行暂停操作。其推理过程随后可被记录以供人工审查。

报告认为,此类系统应越来越多地被视为具有明确职责的劳动力参与者,而非传统的软件工具。

然而,责任仍在于人和组织。CertiK表示,AI系统不承担法律或运营责任,因此部署它们的组织以及配置和监督其工作的人类需对结果负责。

在这种模式下,AI代理需要明确的权限范围、升级程序和一个人类负责人。CertiK表示,将自主AI视为另一种软件工具的组织,可能会在没有充分审计追踪、行为监控或升级控制的情况下部署它。

自动化安全工作的压力部分来自加密货币攻击的速度。闪电贷漏洞利用可以在几秒钟内掏空协议,而被盗资产可以在数小时内通过多个地址、跨链桥和混币服务转移。

安全损失依然巨大。正如crypto.news此前报道,按照CertiK的方法论,9月份加密货币损失达到7.684亿美元,涉及97起事件。该公司的数据表明,截至9月底,2026年全年的总损失约为26.8亿美元。

AI代理正承担智能合约安全工作

Web3安全是CertiK认为自主系统正在承担以往需要经验丰富工程师完成的任务的领域之一。

智能合约审计传统上将人工代码审查与静态分析、符号执行和模糊测试工具相结合。这些系统可以揭示潜在漏洞,但人工审计员通常必须判断这些发现是否代表真正的安全问题。

代理式系统现在可以遍历合约的调用图,分析多个合约和外部调用之间的状态变化,并寻找涉及重入、预言机操纵、访问控制和不安全升级机制的漏洞。

CertiK 表示,人工智能也正被应用于形式化验证。智能体可以生成形式化规范,并针对合约行为进行测试,从而减少此前需要形式化方法工程师完成的部分人工工作。

人类审计员仍然是流程的一部分。他们的工作日益集中于验证人工智能生成的发现、调查新的经济或博弈论攻击方法,以及检查自动化安全系统本身可能存在哪些盲点。

随着攻击不再局限于直接存在于智能合约代码中的漏洞,传统审计正面临越来越多的审视。此前的安全研究发现,已完成审计的项目仍会通过签名设备、管理员密钥、后端基础设施和跨链桥验证者等领域遭到入侵。

CertiK 的报告将自动化安全从审计阶段扩展到实时交易监控。人工智能系统可以监视待处理和已确认的区块链交易,以发现闪电贷攻击、预言机操纵、异常流动性提取和其他漏洞利用模式。

在更先进的设置中,检测可以在同一区块窗口内触发自动响应。智能体可以暂停存在漏洞的合约函数、激活断路器或冻结已遭入侵的管理员密钥,而无需等待人工手动执行响应。

人工智能可以实时追踪跨链被盗加密货币

资金追踪是 Web3 安全的另一个领域,报告认为自主系统在其中将发挥越来越大的作用。

调查人员传统上会从一个地址到另一个地址追踪被盗资产,跟踪资金如何通过中间钱包、混币器、跨链桥和交易所流转。随着资产被拆分为更小的金额并跨多个区块链转移,这项工作变得更加困难。

CertiK 表示,智能体系统可以持续执行这一过程,在资产移动时进行跟踪,而不是仅在交易已经发生后重建其路径。

人工智能系统同样可以在新的区块链活动出现时更新地址聚类。智能体不再仅仅依赖固定启发式规则,而是可以检查交易时间、重叠交易对手和 gas 费行为,以判断多个地址是否可能由同一实体控制。

跨链洗钱带来了另一个问题,因为监控工具历来是分别分析各个网络的。智能体系统可以将不同链上的活动合并到一次调查中,并在资产通过跨链桥或跨链兑换时继续跟踪资金。

报告以与 Bybit 漏洞利用相关的洗钱为例,称 CertiK 此前的研究记录显示,被盗 ETH 中有 86.29% 在一个月内通过混币器、跨链桥和场外经纪商转换为比特币。

CertiK 此前曾警告称,即使头条损失下降,攻击者也在改变其方法。其2026 年上半年安全发现显示,该年前六个月加密货币损失为 13.2 亿美元,同比下降 46.8%,而钱包入侵成为第二季度最大的攻击方式。

人工智能智能体带来新的合规问题

与此同时,自主系统也在承担合规职能。

CertiK 表示,了解你的地址和了解你的交易筛查现在可以由人工智能智能体在区块链交易结算前执行。智能体实时评估与某个地址或交易相关的风险,使平台能够在完成转账前识别对非法资产的潜在敞口。

监管报告也可以自动化。智能体系统可以提取区块链信息,将其与链下记录进行核对,并准备涉及旅行规则数据共享和稳定币储备证明等义务的报告。

加密货币公司面临的监管工作量已经增加。此前一份CertiK Skynet 报告发现,2025 年上半年反洗钱罚款超过 9 亿美元,各司法管辖区正从制定加密货币框架转向积极执法。

当人工智能智能体本身成为区块链用户时,又会出现另一个问题。

自主代理可以持有数字资产、执行交易、管理资金运营并与去中心化金融协议进行交互。CertiK 表示,因此组织可能需要审计代理的链上行为,并保存记录,以显示它使用了哪些信息、如何做出决策以及随后采取了什么行动。

这种情况已不再局限于研究领域。MetaMask 在 6 月推出了一个 AI 代理钱包,允许自主代理在用户设定的控制下执行兑换、永续期货交易和其他链上交易。

CertiK 警告称,自主安全会制造其自身的攻击面

根据该报告,赋予 AI 系统行动权限会引入另一组安全风险。

代理系统可能在表达高度自信的同时产生错误信息。在反洗钱工作中,AI 生成的可疑活动报告可能包含错误的交易轨迹。在智能合约审计期间,代理可能错误地得出结论,认为正式规范能够防范某一漏洞。

如果人类审查者在看到系统在常规案例中表现良好后逐渐更加信任自动化输出,他们可能会变得更不容易发现此类错误。

攻击者也可以获得许多相同的能力。CertiK 表示,威胁行为者已经在利用 AI 加速漏洞发现、自动化侦察并创建更具说服力的社会工程攻击活动。

该公司在 2026 年早些时候警告称,AI 驱动的网络钓鱼、深度伪造和自动化漏洞利用工具正在使攻击变得更快、更难识别。

安全代理本身也可能成为目标,因为它们可能拥有与敏感系统交互的权限。CertiK 表示,提示注入或对代理输入的操纵,可能导致自主行动,例如批准欺诈性交易或禁用合法的安全控制。

根据该报告,当自主行动造成损害时,各司法管辖区的责任问题仍未解决。CertiK 表示,部署这些系统的组织以及负责配置和监督它们的人员仍需承担责任,这要求在采取重大行动之前,保留代理权限、升级阈值以及任何人工批准的相关记录。

该公司建议保留代理输入、推理和行动的完整审计轨迹,对代理可独立做出的决策设定明确限制,针对对抗性操纵测试系统,并为每个代理的表现和失败指定一名具名的人类负责人。