导语:CertiK最新发布的Intel3D报告显示,智能体AI正在从监控与告警工具,转向主动参与加密安全运营。自主系统已开始调查威胁、追踪被盗资金,并在有限人工干预下响应事件,这一变化正在重塑网络安全、反洗钱与合规团队的工作方式。
从助手到操作员
过去十年,AI在网络安全和合规中多扮演辅助角色:机器学习识别异常,自然语言工具总结警报或生成报告。CertiK指出,智能体AI改变了流程中可由机器完成的比例。在安全运营中心,自主系统可调查异常登录,调取设备指纹和位置历史,比对威胁情报,判断账户是否应被暂停,并执行暂停操作,随后记录推理过程供人工复核。
报告认为,此类系统应被视为具有明确职责的“AI安全劳动力”,而不仅是传统软件工具。但责任仍由人和组织承担:AI系统不具备法律或运营问责能力,部署机构、配置者和监督者需对结果负责。因此,每个AI代理都需要明确权限范围、升级流程和指定的人类负责人。
攻击速度推动自动化
加密攻击的速度是自动化安全工作的主要压力之一。闪电贷攻击可在数秒内抽干协议,被盗资产可在数小时内通过多个地址、跨链桥和混币服务转移。CertiK称,9月加密损失达7.684亿美元,涉及97起事件;截至9月底,其统计的2026年总损失约为26.8亿美元。
智能合约安全与实时监控
Web3安全是自主系统接手经验工程师任务的领域之一。传统智能合约审计结合人工代码审查、静态分析、符号执行和模糊测试,但通常需要人工审计师判断发现是否构成真实安全问题。智能体系统可遍历合约调用图,分析多合约及外部调用中的状态变化,寻找重入、预言机操纵、访问控制和不安全升级机制等漏洞。CertiK表示,AI也被用于形式化验证,代理可生成形式化规范并对合约行为进行测试,减少部分人工工作。
人工审计师仍是流程一部分,其工作更多转向验证AI发现、研究新的经济或博弈论攻击方法,以及检查自动化安全系统自身的盲点。传统审计也面临更多审视,因为攻击已超出智能合约代码本身,签名设备、管理员密钥、后端基础设施和跨链桥验证器均可能成为突破口。CertiK报告还将自动化安全从审计阶段延伸至实时交易监控:AI系统可观察待确认和已确认交易,识别闪电贷攻击、预言机操纵、异常流动性提取等模式,并在更高级设置中于同一区块窗口内触发自动响应,如暂停脆弱合约函数、激活断路器或冻结受损管理员密钥。
跨链实时资金追踪
资金追踪是Web3安全中自主系统角色上升的另一领域。传统调查人员逐地址追踪被盗资产,分析其经过中间钱包、混币器、跨链桥和交易所的路径。当资产被拆分并跨多条链转移时,工作难度大幅上升。CertiK称,智能体系统可连续执行追踪,随着资产移动实时跟进,而非在交易发生后重建路径。AI还可随新链上活动更新地址聚类,通过交易时间、重叠交易对手和Gas费行为判断多个地址是否可能由同一实体控制。跨链洗钱则要求将不同链上活动合并为单一调查,并在资产通过跨链桥或跨链兑换时持续追踪。报告援引Bybit事件相关洗钱案例称,此前CertiK研究记录到,被盗ETH中有86.29%在一个月内通过混币器、跨链桥和场外经纪商转换为比特币。
CertiK此前还警告,即使头条损失下降,攻击者仍在改变方法。其2026年上半年安全发现显示,加密损失为13.2亿美元,同比下降46.8%,但第二季度钱包泄露成为最大攻击方式。
合规自动化与代理钱包
自主系统同时正在承担合规职能。CertiK表示,Know Your Address和Know Your Transaction筛查可由AI代理在区块链交易结算前完成,实时评估地址或交易风险,使平台在完成转账前识别潜在非法资产敞口。监管报告也可自动化:智能体系统可提取区块链信息,与链下记录核对,并准备涉及Travel Rule数据共享和稳定币储备证明等义务的报告。加密公司面临的监管工作量已经增加。CertiK Skynet早前报告发现,2025年上半年反洗钱罚款超过9亿美元,显示各司法辖区正从制定加密框架转向积极执法。
当AI代理本身成为区块链用户时,另一问题出现。自主代理可持有数字资产、执行交易、管理资金库操作并与DeFi协议交互。CertiK称,组织可能需要审计代理的链上行为,并保存记录,说明其使用了哪些信息、如何作出决定以及采取了什么行动。该场景已不限于研究:MetaMask于6月推出AI Agent Wallet,允许自主代理在用户设定的控制下执行兑换、永续期货交易和其他链上交易。
新风险与未解决的责任归属
报告指出,赋予AI系统行动权限会引入新的安全风险。智能体系统可能在高置信度下输出错误信息。在反洗钱工作中,AI生成的可疑活动报告可能包含错误交易链;在智能合约审计中,代理可能错误判断形式化规范已能防范某漏洞。若人类审核员因系统在常规案例中表现良好而逐渐信任自动化输出,可能更不容易发现此类错误。
攻击者也可获得许多相同能力。CertiK称,威胁行为者已在利用AI加速漏洞发现、自动化侦察并制作更具说服力的社会工程活动。该公司在2026年早些时候警告,AI驱动钓鱼、深度伪造和自动化漏洞利用工具正让攻击更快、更难识别。安全代理自身也可能成为目标,因为它们可能拥有与敏感系统交互的权限。CertiK表示,提示注入或对代理输入的操纵,可能导致批准欺诈交易或关闭合法安全控制等自主行动。
报告还指出,当自主行动造成损害时,不同司法辖区的责任归属仍未解决。部署系统的组织以及负责配置和监督的人员仍需承担责任,因此需要记录代理权限、升级阈值以及采取重大行动前是否经过人工批准。
建议
CertiK建议,组织应保留代理输入、推理和行动的完整审计轨迹,明确代理可独立作出的决策边界,针对对抗性操纵测试系统,并为每个代理指定一名人类负责人,对其表现和失败负责。
