IBW 2025: CertiK首席商务官出席,探讨AI与Web3融合带来的安全挑战

6月26日至27日,全球最大的Web3安全公司CertiK亮相伊斯坦布尔区块链周(IBW 2025),首席商务官Jason Jiang出席两场圆桌论坛,分享了CertiK在AI与Web3融合领域的前沿观察与安全见解。他与普华永道土耳其网络安全服务主管Nurettin Erginoz、Bitlayer联合创始人Charlie Hu等专家同台,共同探讨了AI技术在DeFi中的应用现状与安全挑战。

论坛上,Jason Jiang指出,随着大语言模型(LLM)和AI代理的快速发展,一个全新的金融范式——DeFAI(去中心化人工智能金融)正逐步成型。然而,这一变革也带来了全新的攻击面和安全隐患。

“DeFAI拥有广阔的前景,但也让我们必须重新审视去中心化系统中的信任机制,”Jason Jiang表示:“与基于固定逻辑的智能合约不同,AI代理的决策过程受上下文、时间,甚至历史交互影响。这种不可预测性不仅加剧了风险,也为攻击者创造了可乘之机。”

“AI代理”本质上是能够基于AI逻辑进行自主决策和执行的智能体,通常由用户、协议或DAO授权运行。其中,最典型代表是AI交易机器人。当前大多数AI代理运行在Web2架构之上,依赖中心化服务器和API,这使其容易受到注入攻击、模型操控或数据篡改等威胁。一旦被劫持,不仅可能导致资金损失,更可能影响整个协议的稳定性。

在分享具体攻击案例时,Jason Jiang描述了一个典型情境:当一名DeFi用户运行的AI交易代理正在监测社交媒体消息作为交易信号时,攻击者发布虚假警报,例如“协议X遭受攻击”,就可能诱使该代理立即启动紧急清仓。这种操作不仅会导致用户资产损失,还会引发市场波动,进而被攻击者通过抢先交易(Front Running)加以利用。

Jason Jiang认为,AI代理的安全不应由某一方单独承担,而是用户、开发者与第三方安全机构的共同责任。

首先,用户需要清楚代理所拥有的权限范围,谨慎地授予权限,还要注意审查AI代理的高风险操作。其次,开发者则应在设计阶段就实施防御措施,例如:提示词加固、沙盒隔离、速率限制和回退逻辑等机制。而像CertiK这样的第三方安全公司,则应为AI代理的模型行为、基础设施、以及链上集成方式提供独立审查,并与开发人员和用户合作,识别风险并提出缓解措施。

Jason Jiang警示道:“若继续把AI代理当作‘黑箱’,现实世界中发生安全事故只是时间问题。”

对于正在探索DeFAI方向的开发者,Jason Jiang的建议是:“与智能合约相同,AI代理的行为逻辑同样由代码实现。既然是代码,就有被攻击的可能,因此需要进行专业的安全审计和渗透测试。”

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。
如若转载,请注明出处:http://www.pswp.cn/web/86567.shtml
繁体地址,请注明出处:http://hk.pswp.cn/web/86567.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

Vivado 五种仿真类型的区别

Vivado 五种仿真类型的区别 我们还是用“建房子”的例子来类比。您已经有了“建筑蓝图”(HLS 生成的 RTL 代码),现在要把它建成真正的房子(FPGA 电路)。这五种仿真就是在这个过程中不同阶段的“质量检查”。 1. 行为…

小程序快速获取url link方法,短信里面快速打开链接

获取小程序链接方法 uni.request({url:https://api.weixin.qq.com/cgi-bin/token?grant_typeclient_credential&appidwxxxxxxxxxxxx&secret111111111111111111111111111111111,method:GET,success(res) {console.log(res.data)let d {"path": "/xxx/…

Spring 框架(1-4)

第一章:Spring 框架概述 1.1 Spring 框架的定义与背景 Spring 是一个开源的轻量级 Java 开发框架,于 2003 年由 Rod Johnson 创立,旨在解决企业级应用开发的复杂性。其核心设计思想是面向接口编程和松耦合架构,通过分层设计&…

RabitQ 量化:既省内存又提性能

突破高维向量内存瓶颈:Mlivus Cloud RaBitQ量化技术的工程实践与调优指南 作为大禹智库高级研究员,拥有三十余年向量数据库与AI系统架构经验的我发现,在当今多模态AI落地的核心场景中,高维向量引发的内存资源消耗问题已成为制约系统规模化部署的“卡脖子”因素。特别是在大…

创客匠人:创始人 IP 打造的得力助手

在当今竞争激烈的商业环境中,创始人 IP 的打造对于企业的发展愈发重要。一个鲜明且具有影响力的创始人 IP,能够为企业带来独特的竞争优势,提升品牌知名度与美誉度。创客匠人在创始人 IP 打造过程中扮演着不可或缺的角色,为创始人提…

如何为虚拟机上的 Manjaro Linux启用 VMware 拖放功能

如果你的Manjaro 发行版本是安装在 VMware Workstation Player 上使用的 ,而且希望可以通过拖放功能将文件或文件夹从宿主机复制到客户端的Manjaro 里面,那么可以按照以下的步骤进行操作,开启拖放功能。 在 VMware 虚拟机上安装 Manjaro 后&…

【C/C++】单元测试实战:Stub与Mock框架解析

C 单元测试中的 Stub/Mock 框架详解 在单元测试中,Stub(打桩)和Mock都是替代真实依赖以简化测试的技术。通常,Stub(或 Fake)提供了一个简化实现,用于替代生产代码中的真实对象(例如…

工厂 + 策略设计模式(实战教程)

在软件开发中,设计模式是解决特定问题的通用方案,而工厂模式与策略模式的结合使用,能在特定业务场景下发挥强大的威力。本文将基于新增题目(题目类型有单选、多选、判断、解答)这一业务场景,详细阐述如何运…

Nuxt3中使用 Ant-Design-Vue 的BackTop 组件实现自动返回页面顶部

在现代 Web 应用中&#xff0c;提供一个方便用户返回页面顶部的功能是非常重要的。Ant Design Vue 提供了 BackTop 组件&#xff0c;可以轻松实现这一功能。本文将详细介绍如何在 Nuxt 3 项目中使用 <a-back-top/> 组件&#xff0c;并通过按需引入的方式加载组件及其样式…

在统信UOS(Linux)中构建SQLite3桌面应用笔记

目录 1 下载lazarus 2 下载sqlite3源码编译生成库文件 3 新建项目 4 设置并编译 一次极简单的测试&#xff0c;记录一下。 操作系统&#xff1a;统信UOS&#xff0c; 内核&#xff1a;4.19.0-arm64-desktop 处理器&#xff1a;D3000 整个流程难点是生成so库文件并正确加…

Host ‘db01‘ is not allowed to connect to this MariaDB server 怎么解决?

出现错误 ERROR 1130 (HY000): Host db01 is not allowed to connect to this MariaDB server&#xff0c;表示当前用户 test 没有足够的权限从主机 db01 连接到 MariaDB 服务器。以下是逐步解决方案&#xff1a; 1. 检查用户权限 登录 MariaDB 服务器&#xff08;需本地或通过…

打造高可用的大模型推理服务:基于 DeepSeek 的企业级部署实战

&#x1f4dd;个人主页&#x1f339;&#xff1a;一ge科研小菜鸡-CSDN博客 &#x1f339;&#x1f339;期待您的关注 &#x1f339;&#x1f339; 一、引言&#xff1a;从“能部署”到“可用、好用、能扩展” 近年来&#xff0c;随着 DeepSeek、Qwen、Yi 等开源大模型的持续发…

Spring Boot 使用 ElasticSearch

第一步&#xff0c;开启本地的 ElasticSearch 启动 elasticSearch.bat npm run start (head 插件) 第二步&#xff0c;在 Spring Boot 项目中引入依赖 <dependency><groupId>org.elasticsearch.client</groupId><artifactId>elasticsearch-rest-hig…

软件开发的“中庸之道”:因势而为,心中有数

【软件工程】软件开发的“中庸之道”&#xff1a;因势而为&#xff0c;心中有数 在软件开发的方法论讨论中&#xff0c;我们常常陷入非此即彼的二元对立&#xff1a;要么追求极致的规范化和流程化&#xff0c;严格遵循软件工程的各项标准&#xff1b;要么完全摒弃方法论&#x…

Go和Elixir极简HTTP服务对比

Go 和 Elixir 都是我非常喜欢的编程语言&#xff0c;这次来对比下它们实现一个原生极简 HTTP 服务的过程。 Go 语言标准库自带了网络服务库&#xff0c;只需要简单几行代码就可以实现一个网络服务&#xff0c;这也是一开始它吸引我的一个方面。而 Elixir 标准库本身没有网络服…

为何要学习Objective-C?从环境搭建开始

目录 前言 Swift时代为何还要学Objective-C&#xff1f; 开发环境搭建 1. 安装Xcode 2. 创建第一个Command Line Tool项目 初识Objective-C代码 编写"Hello, Objective-C!" 编译运行程序 为什么Objective-C中的NSLog和NSString前面都有"NS"前缀&a…

ubuntu18.04安装 gcc 9以及2019版本tbb

一、安装gcc 9 ubuntu18.04默认是用的gcc7.5 sudo add-apt-repository ppa:ubuntu-toolchain-r/test sudo apt update sudo apt-get install gcc-9 g-9 下面是配置优先用哪个版本的gcc和g &#xff0c;后面带的值越大越优先用谁&#xff0c;并且配置完全局生效不仅仅是在当…

JdbcUtils的三个版本以及sql注入问题

JDBC的工具类 1.0版本 JDBC的工具类 2.0版本&#xff08;智能一些&#xff09;&#xff0c;编写properties属性文件&#xff0c;程序就可以读取属性文件 JDBC的工具类 3.0版本&#xff0c;加入连接池对象 我们封装jdbc工具类是为了减少代码重复&#xff0c;方便开发&#xff0…

AS32系列MCU芯片I2C模块性能解析与调试

国科安芯推出的AS32X601内置的I2C模块提供了符合工业标准的两线串行制接口&#xff0c;可用于MCU和外部IIC设备的通讯。IIC总线使用两条串行线&#xff1a;串行数据线SDA和串行时钟线SCL。 IIC接口模块实现了IIC协议的标准模式和快速模式&#xff0c;支持多主机IIC总线架构。其…

钉钉小程序开发实战:打造一个简约风格的登录页面

在上一篇文章中&#xff0c;我们已经介绍了如何搭建钉钉小程序的基础环境&#xff0c;并完成了项目的初始化配置。本文将继续深入&#xff0c;手把手带你实现一个简约风格的登录页面&#xff0c;这是大多数企业级应用不可或缺的一部分。 钉钉小程序基于前端 Web 技术栈&#x…