AI 正加快攻击节奏,加密公司面临更短防守窗口

AI 正加快攻击节奏,加密公司面临更短防守窗口

N
News Editor
2026-10-11 00:43:40
Google 披露,攻击者在侵入某组织云基础设施后,利用 AI 工具在不足 6 小时内完成大规模凭证窃取行动的规划、搭建与执行,涉及数千份第三方凭证。FBI、Anthropic 与英国 NCSC 的公开信息也显示,AI 正降低社会工程和已知漏洞利用的成本。文章指出,对加密公司来说,风险不只在私钥,还延伸到供应商、开发者账户和交易授权流程。

Google 威胁情报团队在 2026 年 9 月 9 日披露,疑似以经济收益为动机的攻击者在侵入某组织云基础设施后,利用 AI 编码工具和智能体指令,在不足 6 小时内完成了一场大规模凭证窃取行动的规划、搭建与执行,涉及数千份第三方凭证。Google 说明,这一时间不包含攻击者此前取得云资源访问权的过程。

这一案例显示,AI 已开始参与攻击任务的连续执行。对加密公司来说,员工身份、开发者账户、供应商系统和交易授权流程中的薄弱环节,都可能成为攻击者接近资金权限的入口。

Google 还表示,部分攻击者正从向模型提问,转向使用智能体工作流和自动化工具,以减少操作过程中等待人工判断与处理的时间。攻击提速后,防守团队发现异常、确认风险并采取措施的时间也随之缩短。

社会工程攻击的准备成本正在下降

针对加密公司的攻击,很多时候从业务接触开始。美国联邦调查局在 2024 年 9 月发布的警示中指出,朝鲜相关攻击者会提前研究目标员工的职业背景、技能和商业兴趣,再以招聘或投资机会建立联系。沟通可能持续较长时间,攻击者通常能够使用流利或接近流利的英语,并熟悉加密行业技术。

这类攻击在生成式 AI 普及之前就已经具备较强欺骗性。AI 带来的变化,是降低准备材料、调整沟通内容和维持多组联系所需的人力成本。

Anthropic 在 2025 年 8 月披露,朝鲜人员曾利用 Claude 制作虚假职业身份、完成应聘技术测试,并在取得美国科技公司的远程岗位后交付实际工作。Anthropic 认为,AI 降低了这些活动对英语能力和技术训练的要求。

远程就业欺诈与盗币并不是同一类活动,但两者都指向同一个问题:企业如何确认外部人员身份,以及如何分配访问权限。能够回答技术问题、完成测试或提交代码,已经不足以单独证明对方身份可信。

从这些案例看,AI 可以帮助攻击者更快整理目标信息,生成符合业务背景的沟通内容,并处理接触过程中的语言和技术问题。对企业来说,需要独立核验的对象可能增加,而自然的对话或完整的技术作业,能够提供的信任依据却在减少。

漏洞披露到利用之间的时间正在缩短

AI 对网络攻击的影响,也延伸到代码分析和漏洞利用。英国国家网络安全中心(NCSC)在 2025 年 5 月发布的评估中预计,到 2027 年,AI 工具几乎肯定会增强攻击者利用已知漏洞的能力,增加针对尚未安装安全补丁系统的攻击,并进一步缩短漏洞披露与遭到利用之间的时间。

NCSC 认为,AI 辅助漏洞研究与利用开发,很可能成为这一阶段最显著的网络能力变化之一。首先受到影响的,是已经存在的安全问题。公开漏洞、错误配置和过期软件原本就可能成为入侵入口;当分析和尝试利用的成本下降,企业修复这些问题的时间余量也会减少。

Google 的最新报告也提到,攻击者正利用模型加快将公开披露的漏洞转化为利用代码,并反复调整相关组件。不过,Google 同时表示,其尚未观察到攻击者在真实目标上部署围绕零日漏洞发现与利用的完全自主攻击流水线。

这意味着,现阶段更明确的变化,是攻击环节正在被逐步自动化。模型承担了更多侦察、编程、分析和排错工作,而熟练攻击者仍参与目标选择与关键决策。此前需要多人分工或较长时间完成的任务,现在可能由更小的团队更快推进。

加密公司的高风险环节在资金授权链路

对交易所、托管商和加密项目来说,系统入侵的严重程度,取决于攻击者最终能够接触到什么权限。

2025 年 2 月,Bybit 公布的初步取证结果称,攻击者取得了一名 Safe 开发者的凭证,进入相关基础设施,并诱导签名者批准恶意交易。Bybit 当时表示,受聘取证机构未发现其自身基础设施遭入侵的迹象。

这一事件说明,私钥之外,影响交易展示和审批判断的系统同样重要。如果多名签名者依据的是同一套被篡改的信息,增加签名人数也未必能够提供独立核验。

在 Bitget 事件中,Gracy Chen 表示,初步判断涉及钱包后台系统被入侵,攻击者利用该系统伪造交易数据,事件不涉及私钥泄露。Bitget 后续公告称,相关漏洞已经识别并修复。现有披露并未证明 AI 参与了 Bybit 或 Bitget 的攻击。

不过,这些案例仍然说明了 AI 可能放大的风险:如果攻击者能够更快研究供应商、分析代码或伪装业务身份,就可能更频繁地接近具有资金影响力的权限。

一旦未经授权的转账得到链上确认,交易所通常无法单方面撤销。恢复服务器、重置员工密码或修复漏洞,也不会自动让已经转出的资产回到原处。因此,加密公司的防守需要覆盖从外部联系、设备和代码,到交易生成、展示与签署的完整过程。

AI 也能帮助防守,但自动处置受业务约束

AI 同样可以帮助防守方提前发现问题。2026 年 3 月,Mozilla 披露,其与 Anthropic 的合作发现了 22 项获得 CVE 编号的安全问题,其中 14 项为高危,相关问题在当时最新版本的 Firefox 中已得到修复。Mozilla 表示,研究人员提交了可复现的测试用例,使工程师能够迅速验证问题并推进修复。

这一案例表明,AI 辅助代码分析可以带来实际防守收益。收益能否兑现,取决于发现的问题是否准确、能否复现,以及修复是否真正进入工程流程。

不过,防守方在采用自动化工具时,还要面对攻击者较少承担的业务约束。NCSC 架构首席技术官 Dave Chismon 在 2026 年 9 月 21 日发表的文章中指出,攻击者主要需要突破技术障碍,防守方则还需要处理预算、补丁安排和变更审批等组织问题。一次自动封禁或系统修改即使出于安全目的,也可能中断正常业务,因此企业不能简单照搬攻击者使用自主智能体的方式。

对交易所来说,这种约束更具体。发现异常后暂停某个账户、限制提币或隔离系统,都可能影响用户和交易运行。防守既要提高响应速度,也要控制误判带来的损失。

Dave Chismon 建议,企业可以优先将 AI 用于分析信息、辅助判断,以及范围明确、容易恢复的任务,再逐步扩大自动化处置能力。按照这一思路,日志关联、异常筛查和代码检查可以帮助安全人员缩小排查范围;涉及生产系统、资金权限和交易执行的操作,则需要更明确的授权与控制。

压力来自攻击数量增加和响应时间缩短

已有公开案例表明,AI 正在降低部分攻击的准备和执行成本。但这并不意味着攻击者已经能够稳定完成无人介入的高级入侵,也不能据此判断防守方必然失去优势。

NCSC 在面向 2027 年的评估中指出,能够跟上 AI 威胁变化的系统,与大量防护能力落后的系统之间,可能形成进一步分化。AI 既帮助攻击者发现问题,也能帮助系统所有者修复问题,差异在于双方将这些能力转化为实际行动的速度。

对加密公司来说,减少单个账户能够接触的权限、隔离不同用途的钱包资金、独立核验交易内容,以及提前制定异常处置流程,仍然是控制损失的重要基础。AI 可以提高检查效率,但这些限制决定了一次员工受骗或供应商失守之后,攻击者还能向前推进多远。

从目前披露的案例看,企业最迫切面对的压力,是既有漏洞和流程缺陷可能更快被发现,也更频繁地遭到尝试利用。防守能力的提升,需要同时体现在发现异常、验证风险、完成修复和限制资金转出这几个环节。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
1100

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。