BTC
ETH
HTX
SOL
BNB
查看行情
简中
繁中
English
日本語
한국어
ภาษาไทย
Tiếng Việt

CertiK報告:從輔助工具到「AI員工」,智慧體式AI如何重塑安全與合規工作

星球君的朋友们
Odaily资深作者
本文約2080字,閱讀全文需要約3分鐘
AI重塑Web3安全合規全流程。
AI總結
展開
  • 核心觀點:CertiK報告指出,AI正從輔助分析工具轉向可在限定權限內自主執行調查與處置的「工作團隊成員」,這一轉變在提升安全與合規效率的同時,也對企業權限管理、AI監督與問責機制提出新要求。
  • 關鍵要素:
    1. 攻擊與洗錢速度加快、專業人才短缺及監管要求增加,共同推動AI從輔助分析轉向自主執行。
    2. 智慧體式AI可多步推理、調用工具、整合證據並自主處置,區別於僅標記異常的傳統AI。
    3. 在Web3領域,AI已應用於智能合約審計與鏈上資金追蹤,最終判斷仍由工程師負責。
    4. Bybit遭襲後一個月內,86.29%被盜ETH被兌換為比特幣,涉及混幣、跨鏈橋與場外交易。
    5. 自主執行可能放大誤判風險,智慧體自身也可能成為提示詞注入等攻擊目標。
    6. 企業需明確智慧體權限邊界、保留審計記錄、定期紅隊測試,並指定人類負責人。

10 月 5 日,全球最大的 Web3 安全公司 CertiK 發布 Intel3D 報告《AI 員工的崛起:智能體式 AI 如何重塑網路安全、反洗錢與合規》。報告指出,AI 正從幫助分析人員識別問題的輔助工具,轉向能夠在限定權限內完成調查、判斷和處置任務的工作團隊成員。這一變化正在重塑傳統金融與 Web3 領域的安全和合規流程,也對企業如何監督 AI、劃定權限及承擔責任提出新的要

求。

從輔助分析到自主執行

報告認為,攻擊與洗錢活動的速度、專業人才短缺,以及不斷增加的監管要求,共同推動了這一轉變。在數位資產領域,攻擊可能在一筆交易內完成,被盜資金也可能在短時間內經過多個地址和跨鏈橋轉移。與此同時,安全與合規團隊需要處理的警報和交易持續增加,單靠擴大人員規模,已難以滿足即時監測和調查需求。

與只能標記異常或生成文字的傳統 AI 工具相比,智能體式 AI 能夠進行多步推理、調用外部工具、整合不同來源的證據,並根據執行結果決定下一步行動。例如,發現異常登入後,系統可以結合設備資訊、歷史登入位置和威脅情報開展調查,在既定權限內採取處置措施,同時留下供人工複核的記錄。

安全審計與反洗錢調查重新分工

這一趨勢已體現在傳統安全與反洗錢工作中。CertiK 介紹,智能體系統可關聯不同系統的日誌,對警報進行初步分級,並將需要關注的事件交給人工處理;在反洗錢調查中,AI 可匯集交易歷史、客戶資料和實體關聯,形成風險說明及可疑活動報告草稿。合規人員的工作則更多轉向審核證據、處理複雜個案,並確認是否提交報告。

在 Web3 領域,智能合約審計與鏈上資金追蹤是報告重點討論的應用。AI 輔助審計智能體可以梳理跨合約調用關係,分析狀態變化,幫助識別存取控制配置錯誤和不安全的升級設計等問題。報告結合 CertiK 的安全實踐指出,資深審計師的時間分配正在變化:核實 AI 發現、研究複雜攻擊路徑,以及評估 AI 工具的覆蓋範圍和盲區,變得更加重要,最終判斷仍由工程師負責。

跨鏈資金流動也在推動調查方式改變。報告援引 CertiK 此前的研究稱,在 Bybit 遭襲後的一個月內,86.29%的被盜 ETH 被兌換為比特幣,其間涉及混幣服務、跨鏈橋和場外交易等渠道。此類路徑要求調查工具持續串聯多條鏈上的線索。智能體式 AI 在這一場景中的作用,是隨著資金轉移跟進調查,而非僅在事後重建交易路徑。

AI 進入合規流程,自身行為也需接受審計

合規工作開始更多地覆蓋交易前和日常運行環節:AI 智能體可在結算前評估交易對手地址和交易風險,持續比對系統配置與控制要求,並協助整理監管報告。這使合規團隊有機會更早發現風險,縮短異常發生與人工介入之間的時間。

隨著智能體開始直接持有和交易數位資產、執行交易策略或管理組織資金,對 AI 自身進行監督也成為新的合規課題。企業需要審計其鏈上行為,留存它使用的數據、判斷依據與實際操作,供後續審查和取證。報告強調,讓 AI 執行合規工作與判斷 AI 自身是否合規,是兩項不同的任務,部署組織仍須對智能體的行為負責。

自主執行帶來新的誤判與攻擊風險

自主執行能力也可能放大錯誤的影響。CertiK 在報告中提醒,模型可能將真實入侵誤判為無害事件,生成錯誤的資金路徑,或對智能合約給出不可靠的安全判斷。系統在常規任務上表現越穩定,人工審查者越容易放鬆核查,罕見但後果嚴重的錯誤也就越可能被遺漏。

攻擊者同樣能夠利用 AI 加快漏洞搜尋、社會工程學攻擊和偵察。擁有敏感數據存取權和工具調用權限的安全與合規智能體,本身也可能成為攻擊目標。提示詞注入或輸入操縱可能誘使智能體批准欺詐交易,或關閉有效的控制措施。評估 AI 的安全性,因此還需要檢驗其面對惡意輸入時的表現。

權限邊界與責任機制需要同步建立

針對這些風險,CertiK 建議企業在部署階段就明確智能體的職責、權限和升級處理路徑,規定哪些操作可以自主執行,哪些必須經過人工批准;為重大決策保留完整審計記錄,並定期開展紅隊測試。每個智能體還應有明確的人類負責人,對其表現和失誤負責。AI 承擔的工作範圍可以擴大,部署組織及相關人員對結果的責任仍然存在。

智能體式 AI 正使企業面臨採用與治理同步推進的壓力。缺乏相關能力的團隊,可能在處理速度、成本和覆蓋範圍上落後;部署了自主系統卻沒有相應監督機制的企業,則可能引入新的運營與合規風險。隨著 AI 承擔更多關鍵任務,企業需要同步調整工作分工,明確權限邊界,並落實監督與問責。「AI 員工」的崛起正在改變安全與合規工作的組織方式,而企業能否從中持續受益,將取決於其治理能力能否跟上 AI 的執行能力。

報告連結:https://www.certik.com/certik-report/intel3d/certik-intel3d-the-rise-of-the-ai-security-workforce-how-agentic-ai-is-redefining-cybersecurity-aml-and-compliance

安全
智能合約
跨鏈
AI
歡迎加入Odaily官方社群