据安全公司CertiK最新发布的Intel3D报告,自主人工智能(Agentic AI)已超越仅标记可疑活动的阶段,开始自主调查威胁、追踪资金并在有限人工干预下对安全事件采取行动,正成为加密安全领域的新劳动力。
从安全助手到自主操作员
过去十年,网络安全与合规中的AI多扮演支撑角色,如识别异常、汇总警报。CertiK指出,Agentic系统能进行多步推理、调用外部工具与API、收集证据、在实时环境中行动并评估结果。在安全运营中心,自主系统可调查异常登录、获取设备指纹与位置历史、比对威胁情报、决定并执行账户暂停,其推理过程记录供人工复核。CertiK认为应将此类系统视为有明确职责的劳动力参与者,而非传统软件工具。
但责任仍归于人与组织。CertiK强调,AI系统不承担法律或运营责任,部署机构及配置监督人员需对结果负责。因此,AI代理需有明确权限范围、上报程序及人类负责人。
压力来自加密攻击速度
自动化安全工作的压力部分源于加密攻击之快:闪电贷漏洞可在数秒内抽干协议,被盗资产数小时内通过多地址、跨链桥与混币服务转移。据CertiK方法,9月加密损失达7.684亿美元(97起事件),2026年至9月底总损失约26.8亿美元。此外,CertiK的2026年上半年安全报告显示,上半年损失13.2亿美元,同比下降46.8%,但第二季度钱包泄露成为最大攻击手法。
AI代理承担智能合约安全
Web3安全中,自主系统正接手原需经验工程师的任务。Agentic系统可遍历合约调用图、分析跨合约状态变更与外部调用,寻找重入、预言机操纵、访问控制等漏洞,并应用于形式化验证,生成规范并测试。人类审计员转向验证AI发现、研究新经济攻击面及检查自动化盲点。此外,CertiK将自动化安全延伸至实时交易监控,AI可监测闪贷攻击、异常流动性提取,并在同区块窗口触发暂停漏洞函数、熔断或冻结管理员密钥等自动响应。
实时跨链追踪资金
在资金追踪方面,自主系统可持续跟随资产移动,结合交易时序、对手方重叠和 gas 费行为更新地址聚类,并跨链整合调查。报告以Bybit漏洞为例,称此前研究记录被盗ETH的86.29%在一个月内通过混币器、跨链桥和场外经纪转为比特币。
合规自动化与新问题
AI代理同时承担合规职能,如交易前实时筛查地址与交易风险(KYA/KYT),自动拉取链上链下数据生成旅行规则报告等。2025上半年AML罚款超9亿美元。此外,AI代理自身成为链上用户(如MetaMask 6月推出AI Agent Wallet可自主执行互换等),组织需审计其链上行为并留存决策记录。
自主安全的攻击面与责任
赋予AI行动权也带来风险:系统可能高置信度出错(如错误SAR报告或误判漏洞);攻击者可使用提示注入操纵代理批准欺诈交易或禁用安全控制。CertiK建议保留完整审计轨迹、设定独立决策权限、测试对抗操纵并指派具名人类所有者。法律责任跨辖区未明,但部署方与监督方仍负责任。
