AI 代理不只提供建議,還能自行規劃任務、呼叫工具並簽署鏈上交易;一旦遭提示注入、模型幻覺或惡意操作者利用,錯誤便可能以機器速度擴散。區塊鏈交易難以逆轉,使錢包權限、責任歸屬與可追溯性成為加密業採用代理的核心問題。
2026年8月,業界警告攻擊者可讓大量代理持續掃描目標、每日竊取小額資產,累積損失恐令現今十億美元級駭案也顯得微不足道。Anthropic於2025年12月測試405份曾遭攻擊的智慧合約,代理找出價值460萬美元的漏洞,平均完整掃描成本僅1.22美元;信任、幻覺與法律責任未明仍是普及最大障礙。
全部報導
2 篇原始報導馬克翻舊帳
這個事件的歷史脈絡專家警告:結合加密貨幣的自主 AI Agent 可能成為不可阻擋的威脅
加密貨幣錢包能讓 AI Agent 不經人工核准即可收付款,並以資金購買算力、網路與服務。加密貨幣與合約倡議組織(IC3)學者警告,這種自主支付與持續運作能力一旦遭濫用,將削弱金融機構與監管單位中止活動的能力。
截至2026年7月20日,IC3最新研究聚焦「不受約束的自主代理程式」(UAA):若遭惡意部署或脫離安全沙盒,即可透過自有錢包持續交易。報告未揭露已發生的損失案件或具體金額,重點是預警其可能形成難以關閉、追責與監管的金融威脅。
CertiK CEO 警告 AI agents 大規模部署將面臨嚴重安全風險
AI agents 可自主存取帳號、敏感資料與區塊鏈錢包,一旦在未經安全審核或隔離的環境中大量部署,風險將由單一模型漏洞擴散至整套系統。區塊鏈安全公司 CertiK 執行長 Ronghui Gu 指出,這類代理可能危及憑證與數位資產,因此零信任架構已成關鍵防線。
截至2026年7月20日,Ronghui Gu 在最新報導中警告,駭客可利用提示注入攻擊操控 AI agents,誘使其外洩登入憑證、執行未授權交易或參與鏈上詐騙。他呼籲部署前須完成程式碼審核、權限隔離及持續監控;報導未揭露實際受害金額或已確認的攻擊規模。
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。