6月4日,硬件钱包制造商Ledger正式发布AI Security Roadmap 2026,并宣布一项重大人事变动——前CEO Ian Rogers被任命为行业首位“首席人类代理官”(Chief Human Agency Officer)。这一举措旨在应对AI代理(AI Agent)自主执行交易、管理钱包所带来的新型安全风险。
新职位:守护人类主导权
Ian Rogers自2020年起加入Ledger,此前曾领导品牌从 niche 硬件制造商转型为全球数字资产安全公司。在新职位上,他的核心职责是确保AI代理的普及不会削弱用户对个人资产的控制权。Rogers在声明中强调:“最大的威胁来自AI系统获得对凭证、钱包和财务决策的过度授权——且缺乏人类监督。代理数量激增,执行速度极快,一切正常时固然好,但一旦出错,后果不堪设想。”
路线图核心理念:代理提议,人类签署
整个战略围绕“Agents propose, humans sign”(AI代理建议,人类亲自签署)的原则展开。AI可以分析市场、构建兑换路径并准备交易,但最终执行必须通过Ledger设备获得用户的物理确认。私钥始终驻留在安全元件(Secure Element)中,绝不离开硬件,也绝不进入任何代理软件环境。
四大关键组成部分
- 设备管理工具包(DMK):已向开发者开放。它允许将硬件确认环节(Human-in-the-loop)集成到任何AI代理产品中。首个案例是MoonPay Agents——一个命令行工具,其中每一笔代理交易都需在硬件设备上批准。
- 硬件绑定身份(Hardware-bound identity):计划于2026年第二季度发布。代理将被绑定到特定硬件设备,从而消除软件身份凭证(容易被伪造)的漏洞。
- 硬件强制权限(Hardware-enforced permissions):预计第三季度推出。在硬件层面,而非基于软件逻辑,强制实施消费限额和合约访问策略。
- 人类证明(Proof of Human):目标2026年第四季度上线。一种用于验证代理背后独特人类身份的机制,旨在对抗机器人和多账户欺诈。认证过程绑定安全元件,且不泄露个人数据。
市场影响分析:硬件安全新范式
伴随AI代理(如DeFi交易机器人、智能钱包)的爆发,私钥与数据泄露风险急剧上升。2025年曾发生通过App Store虚假Ledger应用盗取950万美元的钓鱼事件,凸显了软件生态的脆弱。Ledger的新路线图将安全锚点从软件层移回硬件层,有望重塑AI代理的安全性标准——将“可信任的执行环境”与“人类最终审批权”结合,有望成为行业参考框架。
对投资者和开发者的启示:硬件钱包不再只是存储工具,而是AI时代的“安全网关”。要求代理应用必须适配硬件确认流程,可能增加开发成本,但显著降低因API滥用或恶意合约造成的大规模损失。对于持有大量加密资产的机构和个人,这是一种必要的防护升级。
Rogers表示,新一轮AI安全路线图并非否定技术进步,而是确保“人”始终是决策链的最终一环。未来,Ledger将继续与MoonPay等合作伙伴拓展DMK应用,推动行业从“软件信任”转向“硬件信任+人类监督”的双重安全模式。

