人工智能在加密领域发展迅速,但如今AI 智能体安全与速度同样重要。这些系统可以进行交易、转移资金和读取钱包,因此一次失误就可能迅速造成高额损失。
Summary
为什么 AI 智能体改变了风险格局
与传统软件不同,智能体可以自行规划步骤、独立行动,并在无需持续输入的情况下持续运行。这种自主性虽然能帮助交易员和分析师,但也扩大了攻击面。
在实践中,智能体可能会对投资组合进行再平衡、扫描DeFi 机会或执行交易。然而,每增加一项权限,就会提高错误、漏洞或被操纵波及真实资金的概率。
智能体是如何被利用的
最大威胁之一是幻觉(hallucination)。AI 系统在给出错误的合约地址、代币供应量或协议规则时,仍然可能听起来信心十足。这就是为什么在执行之前,AI 输出验证始终必不可少。
提示注入是另一个重大问题。通过AI 提示注入攻击,攻击者可以输入隐藏或直接的指令,将模型推向有害行为,包括发起交易请求或泄露数据。
间接提示注入尤其令人担忧,因为恶意文本可以隐藏在网页、文档或消息中。在一些提示注入攻击示例中,一个为获取市场数据而浏览网页的智能体,可能被诱骗向攻击者控制的地址转账。
同样的弱点也出现在网络钓鱼、社会工程和工具投毒中。攻击者还可以通过被入侵的插件、伪造界面或具有欺骗性的工具描述来攻击 AI 系统。
此外,处理钱包地址、API 密钥或交易历史的 AI 智能体,可能被诱导泄露数据。这可能通过恶意集成或被攻陷的工具悄然发生,从而增加检测难度。
智能合约风险也是问题的一部分。如果智能体误读链上状态或执行了错误的交易,结果可能是永久性的,因为区块链转账通常不可逆。
“Rug pull”(地毯式跑路)又增加了一层危险。一个寻找收益的系统可能会与虚假协议交互,而操作者可能直到资金已经投入后才发现。
更安全使用的实用步骤
第一条规则很简单:使用最小权限访问。如果智能体只需要市场数据,就不要授予其签名权限、广泛的 API 访问权或完整的钱包控制权。
任何合法服务都不应索要私钥或助记词。将这些凭证保存在离线环境中,并将任何此类请求视为明显的危险信号。
开发者和用户在部署智能体之前,也应了解什么是提示注入攻击。在加密货币领域,当软件读取外部内容并自动据此行动时,风险会进一步放大。
此外,要将每一项重要输出与官方来源进行核对。合约地址、代币细节和市场数据都应在采取任何行动前手动检查。
为自动化交互使用单独的钱包可以降低风险敞口。将主要资产保存在冷钱包中,并将智能体使用的钱包资金限制在较小额度。
定期审查授权、已连接应用和活动日志。然而不要止步于此:保持工具更新,使用信誉良好的服务提供商,并避免未验证的插件或集成。
有些团队甚至在沙盒环境中运行智能体,以在出现问题时限制损失。同样需要注意的是持久化记忆,因为它可能被投毒,并将恶意指令带入后续会话。
在整个行业中,研究人员正在通过诸如datasentinel:一种基于博弈论的提示注入攻击检测方法、形式化与基准测试提示注入攻击及其防御以及wasp:针对提示注入攻击的 Web 智能体安全基准等项目记录这一威胁。这些努力强化了一个简单观点:安全必须从一开始就内建其中。
人工监督仍然重要
AI 智能体可以发挥作用,但它们应当是决策的辅助,而不是替代。高风险操作(包括大额转账和与不熟悉协议的交互)始终应当需要人工确认。
同样地,每个用户都需要遵守基本纪律。要问清楚系统可以访问什么、可以更改什么,以及一旦出现异常,你能多快撤销其访问权限。
市场或许会持续奖励自动化,但最安全的方式仍然是保持谨慎。良好的钱包安全最佳实践、严格的权限控制和持续的审查,仍然比盲目信任更能定义有效的加密 AI 风险管理。
MIT AI 智能体安全研究和其他安全工作都指向同一方向:自主工具可以提供帮助,但前提是用户保持控制、限制权限,并验证每一个关键步骤。

