CertiK CEO 警告:大規模部署 AI 智能體將引發安全災難

核心要點

CertiK 指出未隔離 AI 代理存在嚴重漏洞,提示注入與惡意插件可致資金被盜,行業亟需轉向零信任架構。

區塊鏈安全審計機構 CertiK 的聯合創始人兼首席執行官顧榮輝近期發出嚴厲警告,指出全球範圍內在互聯網、企業網絡及消費者應用中大規模部署自主 AI 代理的行爲,正醞釀着一場前所未有的安全災難。儘管業界普遍將這些工具吹捧爲提升生產力的神奇利器,但顧榮輝強調,那些未經過隔離處理且缺乏安全審查的 AI 代理,實際上構成了巨大的潛在風險。用戶極有可能因此將最敏感的文件、本地憑證以及資金賬戶暴露給這些極易被操縱、劫持甚至用於詐騙的自主系統。

顧榮輝在 CertiK 發佈關於此類代理基礎設施的深入研究報告後進一步闡釋,當前的 AI 代理已不再侷限於聊天窗口內的問答交互,它們開始調用外部工具、讀取本地文件、觸發複雜工作流程,甚至直接與金融基礎設施進行交互。午方 AI 梳理發現,若不對這些代理的執行環境進行嚴格的隔離處理,也不先對調用的工具進行深度安全掃描,整個網絡將面臨系統性崩潰的風險。這種從被動響應到主動執行的轉變,徹底改變了威脅的攻擊面。

當前 AI 代理熱潮背後的根本問題,在於行業普遍存在一種錯誤的信任模式。Cardano 創始人 Charles Hoskinson 曾預測到 2035 年 AI 代理在互聯網上的作用將超越人類,Coinbase 首席執行官 Brian Armstrong 也認爲進行交易的 AI 代理數量將很快超過人類,而幣安創始人 Changpeng Zhao 更是預測 AI 代理的交易量將達到人類的百萬倍。

然而,許多流行的開源 AI 應用程序在開發時錯誤地假定,只要運行在用戶本地計算機或通過 WhatsApp 等標準聊天應用連接,就能免受外部威脅。午方 AI 注意到,顧榮輝指出這種假設恰恰相反,一旦用戶授權 AI 代理訪問本地系統存儲、查看執行記錄或管理個人及企業數據庫憑證,這些代理便會瞬間轉化爲極具破壞力的威脅源。

CertiK 近期對處於早期發展階段且增長迅速的 AI 代理系統進行的分析揭示了嚴峻現狀:系統中存在大量安全漏洞,包括數百條嚴重安全警告、尚未修復的常見漏洞,以及因邊界檢查機制缺陷導致的大量本地憑證和會話信息泄露。更令人擔憂的是,這些自主系統甚至無需編寫任何惡意代碼,僅通過邏輯層面的攻擊即可被完全重新定向。顧榮輝強調,攻擊者可通過簡單的'提示注入'攻擊,在看似正常的網頁、PDF 文檔或電子郵件中嵌入隱藏的自然語言指令。

當未經隔離的 AI 代理讀取這些文件以執行任務時,它們無法區分可信任命令與來自外部不可信源的數據,從而默默覆蓋自身原有規則並執行惡意指令,最終導致數據泄露或未經授權的資金轉移。午方 AI 分析認爲,CertiK 還發現許多開源 AI 代理工具集中充斥着大量惡意插件、假冒安裝程序及外觀相似的依賴包。由於這些惡意插件利用自然語言影響代理行爲並改變功能,它們能夠完全繞過傳統的基於簽名的防病毒軟件,使得欺騙自動化系統比欺騙人類變得更容易。

顧榮輝將這種現象描述爲一種極其怪異的金融犯罪演變形式。監測數據顯示,目前網上出現了大量僅運行 10 分鐘或幾小時便立即消失的自動化詐騙行爲。這些速度極快、存在時間極短的攻擊手段是黑客專門針對其他自主 AI 交易機器人和自動化系統設計的,旨在在任何人察覺安全漏洞之前完成資金盜竊。面對這一局勢,顧榮輝認爲軟件工程行業必須徹底放棄依賴信任機制進行交互的舊模式,立即轉向採用隔離式的'零信任'架構,確保每一個命令和依賴關係都受到持續的安全驗證。

評論

回覆 @用戶
0/800

暫無評論

消息提醒

登入後查看消息
查看全部消息管理訂閱