
一个由逾100家机构组成的联盟——涵盖AI实验室、网络安全公司、传统金融和科技巨头——发布了严厉警告:我们依赖的AI系统正日益暴露于被滥用的风险,后果可能不堪设想。
这份行动号召,如《Decrypt》所引用的公开信中所述,源于AI模型被反复用于突破企业防御的事件。尽管这些事件的具体细节仍未披露,但其影响令人不寒而栗。原本设计为在最少人工监督下运行的自主代理,如今正被劫持为网络攻击的工具。这并非假设——它正在实时发生。
对于DeFi和AI代理生态系统而言,这是一个警钟。去中心化自治组织(DAO)和链上AI代理——在无需直接人工干预的情况下执行交易、管理流动性并与智能合约互动——成为主要目标。被入侵的AI代理可能操纵市场、耗尽流动性池,甚至以几乎无法追踪的方式实施漏洞利用。近期在Fogo区块链上的Layer 1攻击事件中,攻击者在单次漏洞利用中获得4亿代币,凸显了安全漏洞一旦出现,局势会迅速失控。
这份公开信不仅指出风险,还提出解决方案。签署方敦促政府和行业领袖制定强有力的框架,用于测试AI模型对抗敌对攻击的能力,类似于网络安全中的红队演练。他们还呼吁在金融和基础设施等高风险环境中,提高AI系统部署的透明度。
对于原生AI项目而言,这意味着必须重新思考“安全设计优先”的理念。例如,与DeFi协议互动的代理需要集成实时异常检测、高风险操作的多重签名审批,以及不可篡改的审计追踪,以记录每一个决策。那种“设置后即忘记”的AI代理时代已一去不复返。
更广泛的信息是:AI代理不再仅仅是工具——它们可能成为武器。而无法认真对待这一问题的生态系统,将为此付出代价。
保持警惕。风险之高,前所未有。
图片:Jefferson Santos / Unsplash (https://unsplash.com/@jefflssantos)
DBS and Citi's successful weekend cross-border payment using tokenized deposits on Swift's Digital Ledger marks a significant stride toward 24/7 global finance, laying foundational rails for future AI agent operations.

Robinhood Chain's rally may be fueled by autonomous trading bots. What does this mean for on-chain AI? We break down the implications.

The SEC’s proposed Form TA-2 changes would force transfer agents to disclose blockchain-based share registers, signaling a major step toward regulated tokenized assets.

评论 (2)
What kind of 'robust frameworks' do you think would be most effective in testing AI models against adversarial attacks, and how scalable are they?
I'm curious, have any of these 100+ organizations shared specific examples of AI models being exploited, or are those details still classified?