Ledger Unveils AI Security Roadmap: Agents Propose, Humans Sign

Ledger Unveils AI Security Roadmap: Agents Propose, Humans Sign

N
News Editor 01
2026-07-04 13:51:11
Ledger releases its 2026 AI Security Roadmap featuring the principle 'AI agents propose, humans sign.' Ex-CEO Ian Rogers becomes the industry's first Chief Human Agency Officer. Key initiatives include DMK, hardware-bound identity, enforced hardware permissions, and Proof of Human. All transactions require physical device approval, with private keys never leaving Secure Element.

随着AI代理(Agent)技术日益渗透加密世界,如何在不牺牲用户控制权的前提下享受自动化便利,成为行业核心议题。今日,硬件钱包巨头Ledger正式发布了2026年AI安全路线图(AI Security Roadmap 2026),并宣布了一项关键人事变动:前CEO Ian Rogers转任业内首位“首席人类代理官”(Chief Human Agency Officer),专门负责监督AI代理的蔓延不会侵蚀用户对自身资产的个人控制。该任命与路线图发布同步,标志着Ledger从单纯的硬件制造商向“人类主权捍卫者”的转型。

核心原则:AI代理提议,人类签名

路线图最核心的概念是“AI Agent Proposes, Human Signs”(AI代理提议,人类签名)。在Ledger的框架下,智能代理可以自由分析市场、构建交易路径、甚至准备交易内容,但最终的执行权限永远掌握在用户手中的硬件设备上——私钥始终存储在Secure Element安全元件内,永不离开硬件,亦不会传输至任何代理的软件环境。这意味着,即使用户的代理账户被攻破,攻击者也无法单凭软件层面发起有效交易。

Ledger首席体验官转型的新任首席人类代理官Ian Rogers在公告中强调:“最大的威胁来自AI系统被授予过高的凭证、钱包和财务决策权限,而缺乏人类监督。代理数量增长极快,速度惊人——这很好,直到出问题的那一刻。”他特别指出,2026年早些时候发生的$950万美元钓鱼攻击事件(犯罪团伙通过App Store的伪冒Ledger应用窃取加密货币)正是此类风险的典型例证。

路线图四大支柱

根据文档,Ledger的AI安全路线图包含四项关键产品与机制,按季度逐步落地:

1. Device Management Kit (DMK) — 已可用
开发套件,允许第三方代理产品直接集成硬件确认(Human-in-the-Loop)。首个落地案例为MoonPay Agents命令行工具:代理生成的每笔交易必须由用户物理确认设备上的按钮才能执行。

2. Hardware-bound Identity(硬件绑定身份) — Q2发布
所有AI代理将绑定到特定的Ledger硬件设备。这消除了传统软件身份凭证易被伪造或劫持的漏洞,为链上操作建立不可篡改的硬件级身份锚点。

3. Hardware-enforced Permissions(硬件强制执行权限) — Q3预计
用户可设定消费上限、合约调用白名单等策略,而这些策略将由Secure Element在硬件层面强制实施,而非依赖软件层面的逻辑。即便代理程序被修改,权限也无法突破硬件锁。

4. Proof of Human(人类证明) — Q4规划
一种零知识证明机制,可向服务提供方证明“该代理背后是独一无二的人类”,同时不泄露任何个人数据。该证明同样绑定在Secure Element上,旨在阻止女巫攻击和机器人滥用。

市场影响与行业意义

Ledger此时发布AI安全路线图,恰逢加密行业对AI代理安全的高度担忧期。随着多个L1/L2网络推出“代理层”支持,大量DeFi协议开始接入AI执行策略,2026年Q2以来代理相关安全事故频发。Ledger的硬件强制确认方案,本质上将安全信任锚从“代码审计”重新拉回“物理硬件+人为参与”,这可能引发以下连锁反应:

第一,利好硬件钱包赛道。Ledger作为龙头率先定义“硬件人类代理交互标准”,将促使其他硬件厂商跟进,争夺AI代理控制权市场的硬件入口。

第二,推动机构与合规采用。机构资金对AI代理的自动化交易非常期待,但在多签和MPC方案之外,硬件级人工最终确认提供了更直观的法律清结算证据——“每一笔代理发起的交易都有物理签名记录”,这有望打破监管对“无人值守交易”的合规瓶颈。

第三,对DeFi协议的影响。如果DMK被广泛集成,那么未来用户可能要求所有DeFi交互(质押、借贷、交易)都必须通过支持硬件确认的代理界面,迫使前端和智能合约升级以适配“人类最后一步”的硬件手势。

第四,短期情绪扰动。在AI代理狂热炒作退潮后,市场对“安全冗余”的需求上升,Ledger的路线图可能被解读为“代理自由受限”,部分纯软件代理项目或遭利空;但长期看,该方案若成功落地,将极大拓宽AI代理在资产托管、高频交易、Web3身份等领域的可用性。

Ian Rogers在总结时表示:“我们不是在抵抗AI,而是在给AI套上安全链。代理时代的人类,比以往任何时候都需要一个可触碰、可信任的最终裁决者。”随着2026年四个季度的产品陆续交付,Ledger能否真正成为“AI人类代理”的安全基座,尚有待市场检验。但可以确定的是:对于持有加密资产的每一个用户,“AI可以替你想,但只有你能签”正在成为新的安全口号。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
300

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.