
Certik 的最新报告建议将人工智能代理视为劳动力的一部分:它们已经从被动警报演变为自主行动。这些系统执行多步骤推理,集成外部 API,并在最少的人为干预下采取实时纠正措施。根据报告,组织应将代理型 AI 视为劳动力的自主参与者:分配明确的角色、有限的权限和严格的人类监督责任。由于管理者保留 100% 的法律和运营责任,代理必须在有限权限内工作,具有升级协议和指定的监督。这种转变在机器速度攻击、网络安全人员短缺和仅在 2025 年上半年就超过 9 亿美元的洗钱罚款的背景下是必要的。
Certik 的高级区块链研究员娜塔莉·纽森(Natalie Newson)不同意防御者总是落后于攻击者。她承认 AI 增强了攻击者的能力,但强调了防御者的优势:主场优势。“我们在发布前看到代码,知道协议的正常行为是什么样的,并且可以首先在自己的系统上运行相同的 AI 漏洞搜索。在 Web3 中,攻击者所做的一切都在公共账本上,因此他们的侦察、资金和测试交易留下了机器可以很好读取的痕迹。”纽森说。她警告说,周期性防御无法承受持续的攻击:安全性必须变得动态化。
攻击者受益于缺乏监管摩擦,但纽森表示,速度并不保证成功:“攻击者可以以机器速度行动,但仍需通过链条才能获得报酬,而监控和自动断路器就在那里。”实时监控待处理交易使自动系统能够检测漏洞并立即暂停合约。结合审计和形式验证,这改变了威胁经济,迫使攻击者超越机器而不是人类。报告还呼吁明确区分代理执行和人类监督,并将审计 AI 推理内部日志作为一项强制性学科。
本材料仅供参考,不构成财务建议或推荐。




