针对近期发生的人工智能代理逃离沙箱并攻击现实世界目标的事件,CertiK工程高级总监Kaijern Lau认为,随着区块链行业与人工智能日益交织,业界必须通过加大对人工智能安全的投入来做好准备。
CertiK董事刘先生认为,尽管存在风险,人工智能仍将带来净积极影响

关键要点:
- AI代理入侵Hugging Face的事件证明自主网络战已成现实,敦促Web3采用AI安全措施。
- 尽管人工智能能加快漏洞发现速度,但仍需由人类专家来验证其实际影响。
- CertiK正在开发AI Auditor等防御工具,以应对自动化攻击并保障Web3项目的安全。
CertiK的Kaijern Lau:AI将对Web3安全产生积极影响,但也是一把“双刃剑”
随着人工智能(AI)参与漏洞发现流程,漏洞利用和安全漏洞的发现速度大幅加快,区块链安全与审计领域正发生着急速变化。
随着Hugging Face事件的发生,人们对AI在这些活动中作用日益增强所带来的风险普遍感到担忧。在该事件中,一家AI平台遭遇了黑客攻击,这是首次由“自主AI代理系统端到端驱动”的入侵事件。
该事件后来被归咎于一个逃离测试沙箱的OpenAI模型,这证实了由智能体驱动的网络安全战已成为现实,各机构必须立即做好应对这些风险的准备,而非拖延至未来。
相关担忧也波及到了Web3生态系统。在该领域,安全措施更多是被动的而非主动的,主要依赖于生产阶段设计的审计和安全考量,而这些措施往往无法在部署新合约前进行实时升级。
在接受 Bitcoin.com News 独家专访时,CertiK 工程高级总监 Kaijern Lau 深入探讨了 AI 在这两起攻击事件中的作用,以及为防范此类攻击而进行的代码审计流程。
Lau强调,AI可以成为识别漏洞并检查平台潜在攻击向量的有用工具。尽管如此,中间环节的人工介入仍然必不可少,“以确保AI已对代码进行了彻底分析,并验证所报告的任何漏洞是真实存在的,而非误报。”
Lau表示,近期关于硬件钱包攻击面的研究凸显了人工智能的局限性以及人工参与的重要性。“人工智能可以帮助发现模式并加速分析,但仍需要经验丰富的研究人员来验证结果并评估其实际影响,”他评价道。
Hugging Face事件属个别案例,并非“失控智能体”的证明
Lau强调,Hugging Face事件发生于特定的评估环境中,此类偶发事件并不意味着AI模型无法控制。
尽管如此,他指出此次攻击凸显了当前AI代理的能力——它们越来越能够执行复杂的网络安全操作,包括识别并整合那些单独看来尚可管控的弱点(例如暴露的服务、配置错误、权限过高或遭泄露的凭证),并以机器速度将其转化为协调一致的攻击路径。
因此,这也表明,对于拥有基于代码产品的公司(如Web3和区块链行业)而言,为安全目的投资人工智能正逐渐成为常态。
“人工智能将使攻击者和防御者都变得更加强大。这就是为什么区块链公司应该加大对人工智能驱动的安全技术的投入,以保护其代码和基础设施。 我们正步入一个新时代,其中的关键问题已不再是是否使用人工智能,而是组织为防御系统投入多少人工智能资源(或代币),与攻击者为发起日益复杂的攻击所投入的资源相比如何,”这位专家表示。
AI与区块链安全:现状
尽管刘确信人工智能与区块链安全终将密不可分,但他承认,要完全不依赖人工干预就完成漏洞发现和安全软件开发任务,目前仍为时过早。
CertiK 甚至将防御代理及其工具视为攻击面的组成部分,因为它们可能被探测以进行即时注入、恶意工具输入、权限过高、数据泄露或不安全的自动化修复。 事实上,该公司已设计了一款名为“AI Skill Scanner”的工具,用于在部署前识别AI技能中的风险,从而加强对AI代理的管控。
刘先生透露,CertiK将继续投入大量资源,构建先进的AI驱动型安全体系。“我们的内部开发人员和安全研究人员正日以继夜地推进AI驱动的区块链安全技术,”他确认道。
CertiK 还开发了“AI Auditor”工具,该工具可对区块链项目进行自动分析,识别常见的安全风险。“这种多模型、多代理的方法提高了安全评估的准确性和可靠性,”Lau 在描述公司如何开发针对 AI 辅助攻击者的防御能力时说道。
AI的平衡之道:未来何去何从
尽管人工智能降低了攻击门槛——威胁行为者已开始利用代理程序发现漏洞并扫描智能合约中的安全隐患——但刘先生强调,将人工智能用于防御目的确实具有切实优势。
“AI 极大地提升了我们的威胁检测效率和覆盖范围。CertiK 通过将 AI 集成到其专有的 CertiK Prover 引擎中,提高了形式验证的效率,”Lau 进一步说明道。
Lau表示,CertiK对该领域的贡献不仅限于检测漏洞,更致力于通过训练和部署其AI模型来保障客户安全,从而确保防御性安全措施始终领先于这些新兴的AI威胁。
“总体而言,AI 将对 Web3 安全产生净积极影响,但不可否认,它是一把双刃剑,需要我们不断寻求平衡,”Lau 总结道。
本文由人工智能从英文翻译而来。英文原版为权威来源;自动翻译可能存在不准确之处,尤其是在法律和监管术语方面。












