相場

对大规模引入AI代理敲响警钟,CertiK首席执行官提出安全对策建议

对大规模引入AI代理敲响警钟,CertiK首席执行官提出安全对策建议

2026年5月29日,区块链安全审计公司CertiK首席执行官(CEO)Ronghui Gu就大规模部署AI代理一事敲响警钟,称其为“迫在眉睫的灾难”。他分享了关于如何隔离AI代理的建议,以确保其在测试阶段无法访问重要的个人信息和数字资产。这一言论被美国加密资产专业媒体Coindesk的报道所刊载。AI技术发展迅猛,其应用范围也在日渐扩大。然而,与此同时,安全风险也日益凸显。特别是,能够自主运行的AI代理可能直接涉及用户的数字资产和机密信息,这一问题需要审慎考量。Gu先生的指出了为AI代理的安全开发与运营提供了极其重要的视角。对于关注加密资产的日本职场人士而言,保护数字资产始终是首要任务之一。在AI代理深度融入我们的生活和金融体系之前,我们必须充分理解潜在风险并采取适当的应对措施。本文将详细解析Gu先生发出警示背后的AI代理特性,以及保护数字资产的具体思路。为了安全地构建AI技术与数字资产的未来,我们将探讨当下我们应采取哪些行动,并从中寻找启示。

什么是AI代理

所谓AI代理,是指搭载人工智能(AI)并能自主执行特定任务的程序。例如,它可以根据用户的指示收集信息、管理日程,甚至自动进行金融交易。

这些智能代理利用了机器学习(从数据中学习模式并进行预测的技术)和自然语言处理(理解和生成人类语言的技术)等技术。因此,它们具备判断复杂情况并灵活应对的能力。

然而,正因其高度的自主性,也有观点指出其可能因意外行为或故障而引发风险。特别是当涉及数字资产(如由区块链技术管理的加密资产等电子财产)或个人信息时,其影响可能极为严重。

CertiK首席执行官敲响警钟的背景

CertiK首席执行官顾荣辉强烈警告称,大规模引入AI代理将是一场“刻不容缓的灾难”。其背景在于,人们对AI代理所具备的高自主性及其伴随的潜在安全风险感到担忧。

Gu指出,即使AI代理仍处于测试阶段,也有可能访问重要的个人信息和数字资产。这是因为,如果不采取适当的隔离措施,可能会导致意外的信息泄露和资产损失。

CertiK是一家专门从事区块链技术安全审计的公司。因此,Gu先生的言论基于专业见解,即在保障数字资产安全方面,AI代理可能成为新的威胁。

AI代理的潜在风险

AI代理的潜在风险多种多样。最令人担忧的是,因误操作或程序漏洞(软件缺陷)导致的意外信息访问或操作。

例如,可以设想这样一种情景:AI代理误操作用户数字钱包(用于存储和管理加密资产的软件或硬件),从而导致资产被非法转账。此外,还存在将高度机密的个人信息泄露至外部的风险。

此外,也不能排除恶意攻击者利用AI代理的漏洞接管系统,从而窃取用户资产或执行非法交易的可能性。这些风险会随着AI代理与金融系统及个人数据的联动程度加深而日益加剧。

对数字资产的影响

AI代理对数字资产的影响尤为严重。由于加密资产具有一旦转账便难以撤销的特性(不可逆性),AI代理的操作失误或非法访问将直接导致资产损失。

当AI代理代表用户自动进行交易时,若无法及时应对市场的剧烈波动,也可能造成重大损失。此外,对于与智能合约(在区块链上自动执行的合约)联动的AI代理,还存在误解或滥用合约条款的风险。

因此,涉及数字资产的AI代理的开发和运营,必须具备极高的安全性和可靠性。用户在向AI代理授予其数字资产的访问权限时,必须充分理解其中的风险。

测试阶段隔离与安全保障的重要性

首席执行官Ronghui Gu强调了在AI代理测试过程中隔离的重要性。这是在开发阶段识别并应对潜在风险的必不可少的过程。

通过在隔离环境(如沙箱等与外部系统完全隔离的测试环境)中测试AI代理,即使发生意外故障或存在安全漏洞,也能防止实际的个人信息和数字资产受到损害。

这种隔离意味着严格限制AI代理可访问的数据和系统。例如,可采取使用测试用虚拟数据,或在与生产环境系统完全隔离的网络中运行等措施。

顾荣辉的具体建议

Gu先生分享的建议,为构建AI代理的安全测试环境指明了具体路径。其核心在于将授予AI代理的访问权限控制在最低限度。

具体而言,必须在设计上确保测试中的AI代理无法直接访问真实的个人信息和数字资产。这包括严格配置访问控制列表(ACL:用于管理系统资源访问权限的列表),以及运用数据遮蔽(将机密信息替换为虚假数据的处理)等措施。

此外,测试环境本身也需要采取强有力的安全措施,以防止来自外部的非法访问。定期进行安全审计(检查系统漏洞的过程),尽早发现并修复潜在弱点,这一点至关重要。

未来AI智能代理的开发与监管方向

AI代理技术正在不断演进,其在社会中的应用已成为不可逆转的趋势。然而,正如CertiK首席执行官所敲响的警钟所示,对安全性的考量应是首要任务。

今后,对AI代理的开发者而言,“安全设计”(即从设计阶段就将安全性融入其中的理念)原则将受到更严格的要求。此外,整个行业制定安全开发指南以及引入第三方机构的安全认证工作也有可能进一步推进。

此外,各国政府及监管机构将综合考量AI智能代理对金融系统及个人信息的影响,着手探讨新的监管框架。用户需密切关注这些动向,并判断自己所使用的AI智能代理是否值得信赖。

注意:本文仅供信息参考。关于AI代理和数字资产的投资决策,请自行承担责任。

[来源:原文]

RedotPay申请该卡可获 $5 现金返还 — 通过正式代理商申请,即可获得注册奖励

来源与参考