
正文:
2023年10月5日,全球领先的Web3安全公司CertiK发布了名为《AI员工的崛起:智能体式AI如何重塑网络安全、反洗钱与合规》的Intel3D报告。该报告指出,人工智能正从仅仅作为分析人员的辅助工具,逐渐发展为能够在特定权限下进行调查、判断及处理任务的工作伙伴。这一转变正在重新定义传统金融和Web3领域的安全与合规流程,同时也给企业在监管AI、设定权限及承担相应责任方面带来了新的挑战。
报告分析认为,攻击和洗钱活动的加速、专业人才的稀缺,以及日益严格的监管要求,都是促成这一变革的重要因素。在数字资产行业,攻击可能在单笔交易中迅速完成,被盗资金也能够在短时间内通过多个地址及跨链桥进行转移。同时,安全与合规团队面临的警报和交易数量不断增加,单靠扩充人手已不足以满足实时监控和调查的需求。
与传统的只能标记异常或生成文本的AI工具相比,智能体式AI可以进行多步骤推理、调用外部工具、整合不同来源的数据,并基于执行结果决定后续行动。例如,在检测到异常登录时,系统能够结合设备信息、历史登录位置和威胁情报进行深入调查,并在规定权限内采取行动,同时保留人工审查所需的记录。
这一趋势已经在传统的安全与反洗钱工作中得到验证。CertiK指出,智能体系统可以关联不同系统的日志,对警报进行初步分类,并将需要人工关注的事件转交给工作人员;在反洗钱调查中,AI能够整合交易历史、客户信息和实体关联,形成风险评估及可疑活动报告的初稿。合规人员的工作重心则更多转向审核证据、处理复杂案例,并判断是否需要提交报告。
在Web3领域,智能合约审计和链上资金追踪是报告中重点讨论的应用场景。AI辅助的审计智能体可以理清跨合约的调用关系,分析状态的变化,帮助识别访问控制配置的错误和不安全的升级设计等问题。报告结合CertiK的安全实践指出,资深审计师的工作重心正在发生变化:验证AI的发现、研究复杂的攻击路径,以及评估AI工具的覆盖率和盲点,变得愈发重要,最终的判断仍然由工程师负责。
跨链资金流动也在推动调查方式的演变。报告援引CertiK之前的研究表明,在Bybit遭遇攻击的一个月内,86.29%的被盗ETH被兑换为比特币,并涉及混币服务、跨链桥及场外交易等渠道。这种资金流动路径要求调查工具能够持续追踪多条链上的线索。智能体式AI在此场景中的作用是跟踪资金转移并进行调查,而不仅仅是在事后重建交易路径。
合规工作逐渐向交易前和日常操作环节扩展:AI智能体可在结算前评估交易对手的地址及交易风险,持续对比系统配置与控制要求,并协助整理监管报告。这使得合规团队能够更早地识别风险,从而缩短异常发生与人工介入之间的时间。
随着智能体开始直接持有和交易数字资产、执行交易策略或管理组织资金,如何对AI进行监督也成为新的合规议题。企业需要审计其链上行为,保存其使用的数据、判断依据及实际操作,以备后续审查和取证。报告强调,将AI用于合规工作与判断AI自身的合规性是两项不同的任务,部署组织仍需对智能体的行为承担责任。
自主执行能力也可能放大错误的影响。CertiK在报告中警示,模型可能会将真实的入侵事件误判为无害,生成错误的资金流向,或对智能合约给出不可靠的安全评估。当系统在常规任务上表现得愈加稳定时,人工审查者可能会放松警惕,导致那些虽然罕见但后果严重的错误被忽视。
攻击者也能够利用AI加速漏洞扫描、社会工程学攻击和侦察。拥有敏感数据访问权限和工具调用能力的安全与合规智能体本身也可能成为攻击的目标。通过提示词注入或输入操控,可能诱导智能体批准欺诈交易或关闭有效的控制措施。因此,评估AI的安全性也需要考察其在面对恶意输入时的表现。
为应对这些风险,CertiK建议企业在部署阶段明确智能体的职责、权限和处理流程,规定哪些操作可以自主执行,哪些需要人工批准;为重大决策保留完整的审计记录,并定期进行红队测试。每个智能体还应有明确的人类负责人,负责其表现和错误。虽然AI承担的工作范围可以扩大,但部署组织及相关人员对结果的责任仍然存在。
智能体式AI正使企业面临以治理同步推进的压力。缺乏相关能力的团队可能在处理速度、成本和覆盖范围上滞后;而部署了自主系统但没有相应监督机制的企业,可能会引入新的运营与合规风险。随着AI承担更多关键任务,企业需要相应调整工作分工,明确权限边界,并落实监督与问责机制。“AI员工”的崛起正在改变安全与合规工作的组织方式,而企业能否从中持续受益,将取决于其治理能力是否能够跟上AI的执行能力。
来源:Odaily星球日报
锦鲤(KoiPayment)原创作品,发布者:锦鲤KoiPayment,转载请注明出处:https://koipayment.com/2026/10/05/certik%e5%8f%91%e5%b8%83%e6%8a%a5%e5%91%8a%ef%bc%9a%e6%99%ba%e8%83%bd%e4%bd%93%e5%bc%8fai%e5%a6%82%e4%bd%95%e8%bd%ac%e5%8f%98%e5%ae%89%e5%85%a8%e4%b8%8e%e5%90%88%e8%a7%84%e8%81%8c%e8%83%bd/
评论列表(8条)
这篇文章太有意思了,智能体式AI在安全和合规方面的应用潜力真的让人期待!
我觉得AI的崛起会大大提高金融行业的效率,尤其是在反洗钱方面。真希望尽快看到实效!
有没有人觉得AI在数据安全方面是不是会有更多的隐私风险呢?这个问题值得关注。
CertiK的报告很及时,AI技术正在改写规则,能否分享更多具体案例呢?
我一直在关注Web3的安全问题,看到这篇文章对未来感到很乐观!
智能体式AI真的太酷了!这会帮助企业节省多少人力成本呢?
能否进一步解释一下智能体式AI与传统技术的具体区别?我对这个话题很感兴趣。
哇,金融科技行业真是日新月异,AI的发展将会引领更多创新,真是激动!