AI僞造熟人聲音:Solana安全官警告默認安全成生死線
核心要點
Solana新任CISO科茨指出,AI與深度僞造正讓社會工程學攻擊更難識破。他強調漏洞多源於Web2運營層,呼籲構建多層防禦及後量子算法,實現用戶默認安全保護。
據 Woofun AI 消息,Solana基金會首席信息安全官邁克爾·科茨近期發出嚴厲警告,人工智能技術正顯著降低加密貨幣詐騙的識別門檻,迫使行業重新審視安全底線。科茨於今年早些時候加入Solana基金會,此前曾擔任Twitter首席信息安全官,並在瀏覽器大戰期間負責Mozilla的安全工作。他明確指出,當前生態系統的核心風險並非來自智能合約代碼缺陷,而是源於更爲隱蔽的社會工程學攻擊與虛假身份欺詐,這要求企業在滿足Web2行業標準的同時,必須兼顧Web3特有的安全需求,以應對那些旨在永久竊取資金且手段不斷進化的惡意攻擊者。
深層原因在於,許多被歸咎於區塊鏈本身的黑客事件,其根源實則位於運營安全層面或Web2領域的傳統漏洞。科茨剖析道,隨着人工智能與深度僞造技術的迭代,攻擊者已具備模擬熟人聲音進行僞裝電話的能力,這種極具迷惑性的社會工程學手段正變得愈發危險且難以防範。
Woofun AI 整理數據顯示,此類非技術性漏洞導致的資金損失往往被低估,因爲公衆注意力多集中於鏈上黑客攻擊。科茨強調,面對擁有強大工具的攻擊者,單純依賴用戶警惕性已無法奏效,因爲詐騙手段的巧妙程度遠超普通用戶的認知邊界,導致大量資金通過看似合法的交互流程被轉移,這揭示了當前安全架構在應對人爲因素時的巨大盲區。
爲應對這一嚴峻挑戰,科茨提出必須構建多層不同級別的安全控制措施,確保即便用戶不慎受騙,其他安全機制也能立即介入以阻斷損失擴大。從長遠視角看,量子計算對包括Solana在內的所有加密貨幣生態系統構成潛在威脅,儘管其爆發時間不可預測,但應對路徑已明確指向後量子算法的應用。Solana基金會已制定相應戰略以提前佈局,試圖在安全與速度之間找到艱難權衡的最優解。科茨指出,無論威脅源自AI詐騙還是未來的量子破解,行業必須從被動防禦轉向主動架構設計,通過技術手段彌補人類認知的侷限性,從而在系統層面建立更堅固的防線,而非將安全責任完全轉嫁給終端用戶。
行業願景正從依賴用戶自我防護轉向系統默認安全。科茨認爲,整個行業的成敗關鍵在於構建能夠默認保護用戶的系統,而非指望每位用戶都成爲安全專家。這意味着開發者與項目方必須根據用戶需求採取行動,在產品設計之初就嵌入默認的安全決策邏輯。
這種轉變不僅是技術層面的升級,更是安全理念的範式轉移,旨在通過自動化與智能化的防禦機制,降低用戶操作失誤帶來的風險敞口,最終實現一個即便在複雜攻擊環境下也能保障資產安全的穩健生態體系。
評論
暫無評論