硬件钱包制造商Ledger近日发布《AI Security Roadmap 2026》,明确在人工智能代理(AI Agent)蓬勃发展的背景下,如何保护用户的数字资产安全。与此同时,公司宣布前CEO Ian Rodgers出任业界首位“首席人类能动性官”(Chief Human Agency Officer),负责监督代理技术普及过程中用户对资产的个人控制权不被削弱。这一举措标志着Ledger从传统硬件安全向AI时代用户自主性保障的战略转型。
新职位诞生:防止AI代理侵蚀个人控制
Ledger首席体验官Ian Rodgers自2020年加入公司,曾主导品牌从细分硬件制造商向全球数字资产安全企业的跨越。此次设立的新职位——首席人类能动性官,其核心职责是确保AI代理的广泛部署不会稀释用户对私钥和交易的直接掌控。Rodgers在声明中强调:“最大的威胁来自AI系统获得访问凭证、钱包乃至金融决策的过度权限,且缺乏人工监督。代理数量正在激增,它们的行动异常迅速——这固然高效,但一旦出现偏差后果不堪设想。”
战略核心:“代理提议,人类签名”
整条路线图的核心理念是“代理提议,人类签名”(Agents Propose, Humans Sign)。AI可以分析市场行情、设计最优交换路径并准备交易,但最终执行必须依赖用户在Ledger设备上进行物理确认。私钥始终保存在安全芯片(Secure Element)中,绝不允许传给任何AI代理的软件环境。这从根本上杜绝了远程劫持或密钥泄露的风险。
路线图四大关键支柱
据官方披露,路线图包含四个主要模块,时间线覆盖2026年全年:
- 设备管理套件(DMK):现已向开发者开放。该工具允许将硬件级人工确认(Human-in-the-loop)集成到任何AI代理产品中。首个案例是MoonPay Agents——一个命令行工具,代理生成的每一笔交易都必须在Ledger设备上物理批准;
- 硬件绑定身份(Hardware-bound Identity):计划于第二季度发布。AI代理的身份将物理锚定到硬件设备,消除纯软件身份易被伪造的缺陷;
- 硬件强制权限(Hardware-enforced Permissions):预计第三季度推出。消费限额、合约交互权限等策略将由硬件安全芯片强制实施,而非依赖上层软件逻辑,避免被绕过;
- 人类证明(Proof of Human):第四季度目标。用于验证代理背后是否存在唯一真实的人类身份,旨在打击女巫攻击和机器人滥用。认证过程基于安全芯片,不泄露个人隐私。
市场影响与风险警示
值得注意的是,就在路线图发布不久前,攻击者通过App Store中的伪造Ledger应用实施钓鱼攻击,盗取了约950万美元的加密货币。这一事件凸显了AI时代安全挑战的严峻性——攻击者可能利用AI生成高度仿真的恶意应用,传统软件层面的防护难以招架。Ledger的硬件级解决方案若能落地,将有效提升用户对自主权的信心,但也面临生态推广和兼容性的实际考验。
从行业视角看,硬件钱包市场正从“存储工具”向“安全执行层”进化。Ledger率先引入“人类能动性”概念,可能会推动竞品跟进,形成新的安全标准。用户端,硬件确认机制增加了操作步骤,可能降低部分高频交易者的体验,但对长期持币者和机构而言,牺牲便捷换取资产绝对安全是可以接受的权衡。总体而言,该路线图明确了AI代理爆发期的基础设施安全方向,其实际落地效果值得持续关注。

