Ledger把AI带来的机会和风险放在同一张安全蓝图里。该公司最新公布的AI安全路线图强调,AI可以用于识别钓鱼、恶意软件、异常钱包行为和可疑交易,但钱包授权与签名的最终控制权必须留在人手中,而不是交给AI独立托管或自动执行。
这家冷钱��厂商认为,加密行业正进入自动化攻击与自动化防御同步升级的阶段。AI已能更快识别假网站、危险智能合约和异常链上活动;攻击者也在用AI批量生成钓鱼邮件、伪造客服对话、深度伪造视频和恶意程序。对加密用户来说,问题更棘手,因为链上交易一旦签名并广播,通常无法撤回。
AI正在扩大钱包攻击面
Ledger提到,AI不仅提高了诈骗和社工攻击的效率,还把风险扩展到恶意程序、交易机器人和代理交易系统。恶意软件可以搜索电脑里的钱包文件、浏览器扩展或复制过的助记词;自动化程序也会持续扫描弱智能合约或交易所 API 漏洞。深度伪造“送币”活动视频、冒充钱包客服的AI聊天机器人、仿冒交易所界面的钓鱼站点,都会诱导用户发起不可逆的提币或转账。
文章还点出代理型AI交易的隐患。若用户只给出“最大化短期利润”这类宽泛指令,AI代理可能把资金投入高风险杠杆仓位,或根据社交媒体情绪买入被操纵的 memecoin。更复杂的是,这类代理常读取社交平台或 Discord 等外部信息源,攻击者可能把恶意指令夹带其中,扩大链上��行风险。
路线图围绕“人始终在回路中”设计
Ledger的方案不是让AI接管钱包,而是让AI辅助防护,并把关键授权留给用户。公司表示,其签名设备 Stax、Flex 和 Nano Gen5 将承载这一路线,相关规划包括:2026 年 Q2推出 Skills、Agent Identity 和 Ledger CLI;Q3推出 Agent Intents 和 Policies;Q4推出 Proof of Human。
已可用的 Device Management Kit 允许AI代理接入 Ledger 硬件完成“人在回路中”的审批流程。文中举例称,Moonpay 的 AI agent wallet 已集成 Ledger 签名机制,使每笔交易都需要用户按下实体按钮确认,私钥则始终保留在硬件设备内。按Ledger的设想,Agent Intents 可以提出操作建议,但用户会在 Trusted Display 上查看内容,再通过实体按键完成确认。
硬件隔离仍是防线核心
在Ledger看来,AI生成的欺骗内容越来越逼真,越说明可信硬件验证的重要性。其钱包使用 Secure Element 芯片保存加密数据,交易签名只在该安全环境内完成。主机电脑只负责把未签名交易发送到设备,再接收签名后的结果,私钥不会离开硬件。即便电脑已被恶意软件控制,攻击者也不能直接提取私钥。
这套思路的核心,是把密钥和授权过程与可能被感染的终端隔离开。部分安全机制还会在检测到篡改企图时删除敏感数据。Ledger将这种方法概括为端点受损隔离:就算外部界面、应用或设备遭操纵,最关键的秘密信息和最终签名动作仍在受保护环境中完成。
AI负责解释风险,人负责点下确认
Ledger称,AI最适合做的是把复杂链上数据翻译成用户看得懂的信息,并在交易确认前识别已知恶意地址、钓鱼行为或异常 dApp 动作。系统也可以结合交易模式、目标钱包和行为异常做实时风险分析,提前发出预警;但最后的批准仍由用户作出。
这种设计也体现在 Clear Signing 上。相比早期只显示哈希值的方式,Ledger现在尝试把交易意图直接写清楚,例如设备屏幕上显示“1000 USDC 转账至钱包 X”,并让用户看到授权对象、金额以及支出限额。安全提示也不再只是抽象分数,而是给出更具体的原因,例如某钱包曾与已知钓鱼合约交互,或接收过来自受制裁混币器的资金。
四个问题构成AI代理验证框架
面对AI代理参与资金和身份管理的趋势,Ledger把验证框架归纳为四个问题:用户是否真的在与目标代理交互;代理如何确认发出命令的人就是账户本人;代理怎样在保持一定自主性的同时让用户掌握关键环节;以及用户如何治理一组代理。公司分别把这些问题对应到 Agent Identity、Proof of You 或 Proof of Human、Agent Intents 与 Agent Policies。
Ledger在文中反复强调,未来钱包的竞争点不只是密钥存储,还包括能否帮助用户识别并抵御AI驱动的操纵。它给出的答案很明确:不是让AI控制资金,而是让AI协助安全判断,把最终授权牢牢留在用户和硬件设备这一层。

