AI agents 可自主存取帳號、敏感資料與區塊鏈錢包,一旦在未經安全審核或隔離的環境中大量部署,風險將由單一模型漏洞擴散至整套系統。區塊鏈安全公司 CertiK 執行長 Ronghui Gu 指出,這類代理可能危及憑證與數位資產,因此零信任架構已成關鍵防線。
截至2026年7月20日,Ronghui Gu 在最新報導中警告,駭客可利用提示注入攻擊操控 AI agents,誘使其外洩登入憑證、執行未授權交易或參與鏈上詐騙。他呼籲部署前須完成程式碼審核、權限隔離及持續監控;報導未揭露實際受害金額或已確認的攻擊規模。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡業界警告 AI 代理恐引發遠超以往規模的加密貨幣資安浩劫
AI 代理不只提供建議,還能自行規劃任務、呼叫工具並簽署鏈上交易;一旦遭提示注入、模型幻覺或惡意操作者利用,錯誤便可能以機器速度擴散。區塊鏈交易難以逆轉,使錢包權限、責任歸屬與可追溯性成為加密業採用代理的核心問題。
2026年8月,業界警告攻擊者可讓大量代理持續掃描目標、每日竊取小額資產,累積損失恐令現今十億美元級駭案也顯得微不足道。Anthropic於2025年12月測試405份曾遭攻擊的智慧合約,代理找出價值460萬美元的漏洞,平均完整掃描成本僅1.22美元;信任、幻覺與法律責任未明仍是普及最大障礙。
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。