代理式人工智慧已開始接管過去由人類分析師直接處理的工作,涵蓋網路安全、反洗錢與合規領域,自主系統如今能在有限的人為干預下調查威脅、追蹤資金並對安全事件採取行動。
摘要
- 代理式人工智慧正超越僅標記可疑活動的階段,自主系統越來越能在有限的人為參與下調查威脅、追蹤資金並對安全事件採取行動。
- CertiK 認為,隨著加密貨幣攻擊變得更快、更複雜,人工智慧代理將承擔智慧合約分析、即時交易監控與跨鏈資金追蹤等工作。
- 合規工作可能日益由人工智慧代理處理,這些代理能即時篩查地址與交易,並利用鏈上與鏈下數據準備監管報告。
- 更大的自主性帶來新風險,包括錯誤決策、提示注入,以及對有權限與敏感系統互動的代理進行操縱。
- CertiK 表示,責任仍歸屬於組織與人類監督者,因此隨著人工智慧代理承擔更多安全工作,審計軌跡、權限限制與明確的升級程序變得必要。
根據 CertiK Intel3D 的一份新報告,這一變化不僅僅是使用人工智慧來標記可疑活動或為分析師總結資訊。代理式系統能夠進行多步驟推理、呼叫外部工具與 API、收集證據、在即時環境中採取行動,並在決定下一步之前評估結果。
CertiK 將這種新興模式描述為人工智慧安全勞動力,其中自主系統在既定角色內運作,而人類專家則轉向監督、品質控制與問責。
代理式人工智慧正從安全助手轉變為操作者
在過去十年的大部分時間裡,用於網路安全與合規的人工智慧扮演輔助角色。機器學習系統可以識別異常,而自然語言工具則協助總結警報或準備報告,最終由人員審查並採取行動。
代理式人工智慧改變了這一過程中有多少可以在沒有人員直接參與的情況下發生。
CertiK 表示,在安全營運中心,自主系統可以調查異常登入、檢索裝置指紋與位置歷史、將資訊與威脅情報進行比對、決定是否應暫停帳戶並執行暫停。其推理過程隨後可被記錄以供人員審查。
報告主張,此類系統應日益被視為具有明確職責的勞動力參與者,而非傳統軟體工具。
然而,責任仍歸屬於人員與組織。CertiK 表示,人工智慧系統不承擔法律或營運問責,因此部署它們的組織以及配置與監督其工作的人類需對結果負責。
在該模式下,人工智慧代理需要明確的權限範圍、升級程序與人類負責人。CertiK 表示,將自主人工智慧視為另一種軟體工具的組織,可能會在缺乏足夠審計軌跡、行為監控或升級控制的情況下部署它。
自動化安全工作的壓力部分來自加密貨幣攻擊的速度。閃電貸漏洞利用可在數秒內耗盡協議資金,而被盜資產可在數小時內透過多個地址、跨鏈橋與混幣服務轉移。
安全損失仍然巨大。正如 crypto.news 先前報導,根據 CertiK 的方法論,加密貨幣損失在 9 月達到 7.684 億美元,涉及 97 起事件。該公司的數據顯示,截至 9 月底,2026 年全年總損失約為 26.8 億美元。
人工智慧代理正承擔智慧合約安全工作
Web3 安全是 CertiK 認為自主系統正在承擔過去需要經驗豐富工程師完成任務的領域之一。
智慧合約審計傳統上結合手動程式碼審查與靜態分析、符號執行及模糊測試工具。這些系統可以揭示潛在漏洞,但人類審計員通常必須判斷這些發現是否代表真正的安全問題。
代理式系統現在可以遍歷合約的呼叫圖、分析多個合約與外部呼叫之間的狀態變化,並尋找涉及重入、預言機操縱、存取控制與不安全升級機制的漏洞。
CertiK 表示,AI 也正被應用於形式化驗證。代理可以生成形式化規範,並針對合約行為進行測試,從而減少過去需要形式化方法工程師從事的部分人工工作。
人類審計員仍然是流程的一部分。他們的工作日益集中於驗證 AI 生成的發現、調查新的經濟或賽局理論攻擊方法,以及檢查自動化安全系統本身可能存在哪些盲點。
隨著攻擊超越直接包含在智慧合約程式碼中的漏洞,傳統審計已面臨越來越多的審視。先前的安全研究發現,已完成審計的專案仍透過簽名裝置、管理員金鑰、後端基礎設施和跨鏈橋驗證者等領域遭到入侵。
CertiK 的報告將自動化安全從審計階段延伸到即時交易監控。AI 系統可以監看待處理和已確認的區塊鏈交易,以偵測閃電貸攻擊、預言機操縱、異常流動性提取和其他漏洞利用模式。
在更先進的設置中,偵測可以在同一個區塊窗口內觸發自動化回應。代理可以暫停有漏洞的合約函式、啟動斷路器或凍結遭入侵的管理員金鑰,而無需等待人工手動執行回應。
AI 可以即時跨鏈追蹤被盜加密貨幣
資金追蹤是 Web3 安全的另一個部分,報告認為自主系統在其中扮演的角色日益增加。
調查人員傳統上會從一個地址到另一個地址追蹤被盜資產,追蹤資金如何通過中介錢包、混幣器、跨鏈橋和交易所。隨著資產被拆分為更小的金額並跨越多個區塊鏈轉移,這項工作變得更加困難。
CertiK 表示,代理式系統可以持續執行這一過程,在資產移動時即時追蹤,而不是僅在交易已經發生後才重建其路徑。
AI 系統同樣可以在新的區塊鏈活動出現時更新地址叢集。代理不再僅依賴固定的啟發式規則,而是可以檢查交易時間、重疊的交易對手和燃料費行為,以判斷多個地址是否可能由同一實體控制。
跨鏈洗錢帶來了另一個問題,因為監控工具歷來是分別分析各個網路的。代理式系統可以將不同鏈上的活動合併為單一調查,並在資產通過跨鏈橋或跨鏈交換時繼續追蹤資金。
該報告以與 Bybit 漏洞利用相關的洗錢為例,稱 CertiK 先前的研究記錄了被盜 ETH 中有 86.29% 在一個月內透過混幣器、跨鏈橋和場外經紀商轉換為比特幣。
CertiK 先前曾警告,即使頭條損失下降,攻擊者仍在改變其手法。其2026 年上半年安全發現將該年上半年加密貨幣損失定為 13.2 億美元,較去年同期下降 46.8%,而錢包入侵成為第二季度最大的攻擊方式。
AI 代理創造了新的合規問題
自主系統同時也在承擔合規職能。
CertiK 表示,認識你的地址和認識你的交易篩查現在可以在區塊鏈交易結算之前由 AI 代理執行。代理即時評估與某個地址或交易相關的風險,使平台能夠在完成轉帳之前識別對非法資產的潛在曝險。
監管報告也可以自動化。代理式系統可以提取區塊鏈資訊,將其與鏈下記錄進行核對,並準備涉及旅行規則資料共享和穩定幣儲備證明等義務的報告。
加密貨幣公司面臨的監管工作量已經增加。較早的CertiK Skynet 報告發現,隨著各司法管轄區從制定加密貨幣框架轉向積極執法,2025 年上半年的反洗錢罰款超過 9 億美元。
當 AI 代理本身成為區塊鏈使用者時,另一個問題便會出現。
自主代理可以持有數位資產、執行交易、管理資金操作,並與去中心化金融協議互動。CertiK 表示,組織因此可能需要審計代理的鏈上行為,並保存記錄,顯示其使用了哪些資訊、如何做出決策以及後續採取了什麼行動。
這種情境已不再局限於研究。MetaMask 在六月推出了 AI Agent Wallet,允許自主代理在用戶設定的控制下執行交換、永續期貨交易和其他鏈上交易。
CertiK 警告自主安全會產生自身的攻擊面
根據該報告,賦予 AI 系統行動權限會引入另一組安全風險。
代理系統可能在表達高度自信的同時產生不正確的資訊。在反洗錢工作中,AI 生成的可疑活動報告可能包含不正確的交易軌跡。在智能合約審計期間,代理可能錯誤地得出正式規範能防禦某個漏洞的結論。
如果人類審查者在看到系統在例行案例上表現良好後,逐漸更加信任自動化輸出,他們可能變得更不可能發現此類錯誤。
攻擊者也能取得許多相同的能力。CertiK 表示,威脅行為者已經在使用 AI 來加速漏洞發現、自動化偵察,並創建更具說服力的社交工程活動。
該公司 在 2026 年早些時候警告,AI 驅動的網路釣魚、深度偽造和自動化漏洞利用工具正使攻擊變得更快、更難識別。
安全代理本身可能成為目標,因為它們可能擁有與敏感系統互動的權限。CertiK 表示,提示注入或對代理輸入的操縱可能導致自主行動,例如批准欺詐交易或停用合法的安全控制。
根據該報告,當自主行動造成損害時,跨司法管轄區的責任仍未解決。CertiK 表示,部署這些系統的組織以及負責配置和監督它們的人仍然負有責任,需要在採取重大行動之前記錄代理的權限、升級閾值以及任何涉及的人類批准。
該公司建議保留代理輸入、推理和行動的完整審計軌跡,對代理可獨立做出的決策設定明確限制,針對對抗性操縱測試系統,並指定一名具名的人類負責人負責每個代理的表現和失敗。






