亚洲财经

☰ 搜索

CertiK称AI代理在网络安全中扮演更大角色

AI智能体在网络安全与金融犯罪调查中的角色转变

根据区块链安全公司Certik发布的一份新报告,人工智能(AI)智能体正在超越网络安全和金融犯罪调查中的辅助工具角色。该报告指出,新一代系统能够进行推理、使用工具、收集证据、在实时环境中行动,并在极少的人工干预下审查结果。

多年来,机器学习系统主要通过标记异常登录、对交易进行评分和准备报告来支持分析师的工作。Certik表示,较新的智能体可以执行更广泛的任务,将其角色从“识别问题”转变为“协助执行响应”。

智能体承担更多安全任务

在安全运营中心,一个智能体可以通过检查设备记录、位置数据和威胁情报源来调查可疑登录事件,然后采取行动。例如,它可以暂停账户并记录其操作步骤以供人类审查。

类似地,在Web3安全领域,包括合同分类、交易风险评分和追踪被盗资金等场景中也出现了此类系统。随着智能体处理常规调查工作,预计人类专家将把更多精力集中在监督上。

这种转变的一个原因是部分攻击的速度极快。闪电贷漏洞可以在几秒钟内抽干协议流动性,而被盗的加密货币可能在几小时内跨越桥接器和混合器转移。这留给人类团队进行调查和响应的时间非常有限。

此外,网络安全和合规专业人员短缺也是重要因素,同时监管压力增加了工作量。该安全公司引用了2025年上半年超过9亿美元的AML(反洗钱)罚款数据,展示了当控制措施失效时企业可能面临的后果。

AI自主性带来新风险

Certik认为,公司应将自主智能体视为 workforce(劳动力)参与者,而非普通软件。它们的行动并不能免除人类的责任,因此部署这些智能体的公司对最终结果仍负有责任。

随着智能体在金融和加密操作中承担更多任务,这种问责制变得愈发重要。在金融领域,智能体可以处理反洗钱任务;而在加密领域,它们可以检测漏洞、追踪资金并监控交易。

然而,报告也强调了错误输出、人类审查力度减弱以及对AI系统的故意攻击所带来的风险。Certik建议保留输入和操作记录,明确限制自主决策范围,进行对抗性测试,并为每个智能体指定一名负责人。

随着AI系统在安全和合规任务中拥有更大的权限,企业需要与其扩展角色相匹配的控制措施。Certik表示,如果没有强有力的监督,自动化可能会用更难解释的失败取代熟悉的问题。