AI代理(AI Agent)恐能同時鎖定加密貨幣錢包、密碼與Wi-Fi網路發動攻擊,業界示警稱資安風險正在升高。就連過去規模達10億美元的加密貨幣攻擊事件,在AI自動化的環境下,也可能只是更大規模攻擊的前兆。
火星財經(MarsBit)於南韓時間20日下午4時24分報導指出,在2026年懷俄明區塊鏈研討會(Wyoming Blockchain Symposium)上,與會人士提出了上述資安疑慮。本次活動為邀請制會議,於17日至20日在美國懷俄明州傑克森霍爾(Jackson Hole)舉行,由SALT與Kraken共同主辦,懷俄明大學區塊鏈暨數位創新中心(University of Wyoming Center for Blockchain and Digital Innovation)協辦。
萊恩·柯克利(Ryan Kirkley)全球結算網路(Global Settlement Network)執行長表示:「我們原本認為這類橋接攻擊已經很嚴重,但事實上那只是零錢而已。」他解釋,過去針對持有2萬美元資產的個人發動攻擊,成本相當高,如今一個AI代理就能同時鎖定多個目標。
所謂「橋接攻擊」,是指針對不同區塊鏈之間資產轉移橋樑的駭客手法。由於大量資產會集中在單一節點,一旦攻擊得逞,損失規模可能相當龐大,這也是加密貨幣產業反覆出現資安漏洞的領域。
問題的核心在於,AI代理一旦超越單純聊天機器人的角色、擁有執行權限,「攻擊面」也會隨之擴大。如果AI代理能代替使用者登入帳戶、完成支付甚至操作錢包,攻擊者同樣能濫用相同的自動化能力,這正是業界擔憂之處。
比爾·拉布恩(Bill Laboon)Web3基金會(Web3 Foundation)技術營運副總裁認為,去中心化系統效率提升的效果,同樣可能被攻擊者以相同方式利用。他也表示,大型語言模型仍可能出現「幻覺」,因此自己不願意把個人退休金交給AI代理管理。
法米·賽義德(Fahmi Syed)Midnight基金會(Midnight Foundation)代表表示,AI代理必須設有明確的權限邊界,不應被賦予信用卡、社會安全號碼與各類帳戶的無限制存取權。
柯克利則認為,比起權限設定本身,底層系統的防護水準才是更大的隱憂。即使限定了AI代理的存取範圍,如果密碼保存、網路連線與錢包授權機制本身防護薄弱,仍難以阻擋自動化攻擊。
理查·蕭頓(Richard Shorten)Silvermine Capital Advisors創辦人表示,代理型AI技術的發展速度已經超越使用者的接受速度。這意味著技術往往先普及,責任歸屬與使用者理解機制才隨後跟上,資安缺口可能因此擴大。
AI代理,是指不僅止於代替使用者搜尋資訊,還能執行帳戶操作、下單交易與付款等任務的人工智慧系統。在加密貨幣的使用情境中,個人錢包、交易所帳戶、瀏覽器儲存密碼與公用網路連線,都可能同時暴露在同一條風險線上。
對台灣使用者而言,這個議題同樣關係到交易所帳戶與個人錢包的存取權限管理。尤其當自動登入、瀏覽器擴充功能、錢包簽署授權與公用Wi-Fi連線同時疊加時,AI代理帶來的便利性也可能轉變成資安負擔。
AI代理資安議題,也反映在國內外資安企業的產品策略上。本站先前報導,Fortinet(美股代號:FTNT)收購Virtue AI,藉此擴大自主型AI代理的防禦版圖。
加密貨幣錢包產業同樣持續處理AI代理專屬權限管理的課題。本站先前報導,AI代理正成為支付基礎設施與錢包市場競爭的新焦點。
柯克利也提到,一旦自主AI代理發生失誤或觸法,責任歸屬與資金追回程序同樣需要釐清。這場討論並非針對特定攻擊事件或漏洞細節,而更像是對代理型AI在加密貨幣資安體系中所帶來風險的一次警示。
留言 0