文章总结: 报告指出AI正从辅助工具转向自主执行的智能体,重塑网络安全、反洗钱与合规工作。智能体可自主调查、调用工具并执行操作,如异常登录处置、警报分级、反洗钱调查及web3跨链追踪。同时需治理AI自身行为,明确权限边界、保留审计记录、定期红队测试并落实负责人,以控制自动执行带来的新风险。
综合评分: 88
文章分类: ai安全,安全运营,安全建设,威胁情报
CertiK《Intel3D:AI员工的崛起》:从辅助工具到“AI员工”,智能体式AI如何重塑安全与合规工作
原创
CertiK
CertiK
CertiK
2026年10月5日 21:03
新加坡
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
CertiK Intel3D报告《AI员工的崛起:智能体式AI如何重塑网络安全、反洗钱与合规》现已发布。报告指出,AI正在从帮助分析人员识别问题的辅助工具,转向能够在限定权限内开展调查、作出判断并执行操作的团队成员。随着这一变化延伸至传统金融和Web3领域,企业需要同步调整工作分工、权限管理与责任机制。
从辅助分析到自主执行
过去,AI在安全与合规工作中主要负责标记异常、汇总警报或起草报告,后续调查和处置仍由人工完成。智能体式AI则能够围绕一项任务进行多步分析,调用外部工具,整合不同来源的证据,并根据执行结果决定下一步行动。
以异常登录为例,系统可以提取设备信息、历史登录位置和威胁情报,判断是否存在入侵风险,并在授权范围内暂停账户,同时留下供人工复核的记录。这意味着,部分原本由分析人员按既定流程完成的工作,开始由自主或半自主系统承担,AI正在成为自主执行工作的团队成员。
传统安全与合规工作正在重构
在传统网络安全领域,大量警报与有限的分析人员之间长期存在处理能力缺口。报告介绍,智能体式AI可关联终端、网络和云日志中的信号,完成第一轮警报分级,将真正需要关注的事件交由人工处理。在较成熟的部署中,针对特征明确的事件,系统还可执行隔离终端、撤销会话等响应操作。
反洗钱工作也在发生类似变化。AI可结合交易行为、账户关系和历史记录重新评估警报,汇集客户尽职调查资料,并整合调查证据,起草可疑活动报告。合规人员的工作因此更多转向核查证据、处理高风险或有歧义的案件,以及审核是否提交报告。
在合规管理中,AI智能体可持续跟踪监管动态,识别规则变化对内部政策和控制措施的影响,并监测实际系统配置是否偏离既定要求。这有助于缩短发现问题的时间,也推动企业从周期性检查转向持续保持审计就绪。
Web3安全更重视实时响应与跨链追踪
在Web3领域,攻击和资金转移往往以极快的速度展开:一笔交易可能完成复杂攻击,被盗资金也可能在短时间内经过多个地址、跨链桥和混币服务。仅靠人工逐条分析,难以跟上这一速度。
报告结合CertiK在智能合约审计、形式化验证和链上取证方面的实践,梳理了AI正在改变的工作环节。在智能合约审计中,AI辅助工具可梳理跨合约调用关系和状态变化,标记潜在漏洞。审计师则将更多时间用于核实发现、分析复杂攻击路径,以及检查AI工具的覆盖范围和盲区。
在链上监测中,智能体系统可分析待确认和已确认的交易,识别闪电贷攻击、预言机操纵及异常流动性变化等迹象。在具备相应控制机制并获得授权的部署中,检测结果还可触发暂停特定合约功能或启动熔断等响应,争取在损失扩大前采取行动。
跨链追踪同样重要。CertiK此前的研究指出,Bybit遭袭后的一个月内,86.29%的被盗ETH被兑换为比特币,涉及混币服务、跨链桥和场外交易经纪商等渠道。智能体式AI可持续串联不同链上的线索,随资金转移更新路径,为调查人员提供更及时的分析依据。
AI智能体自身的行为也需接受审计
随着AI智能体开始直接持有和交易数字资产,执行交易策略或管理组织资金,合规管理也出现了新的对象。企业既要利用AI开展风险筛查,也要监督AI自身的链上行为。
报告指出,组织需要保留能够说明智能体决策过程的证据,包括它依据了哪些数据、如何作出判断、采取了什么行动,以备日后审查或取证。审计AI智能体自身的行为,正在成为一项独立的工作,仅检查底层系统或审核最终报告,难以覆盖这一新的风险来源。
治理能力必须跟上AI的执行能力
自动化能力扩大,并不意味着错误会随之减少。模型可能将真实入侵误判为无害事件,在调查报告中引用错误的资金路径,或遗漏智能合约的关键风险。系统在常规任务中表现越稳定,人工审核者也越容易放松核查。
攻击者同样可以利用AI寻找漏洞、开展侦察和生成欺骗性信息。拥有敏感系统访问权和工具调用权限的智能体,还可能成为攻击目标:一旦输入被操纵或遭遇提示词注入,它就可能执行批准欺诈交易、关闭控制措施等有害操作。
针对这些风险,CertiK建议企业将治理机制与智能体部署同步落实:
- 明确职责与权限边界,规定哪些操作可自主执行,哪些必须经人工批准,以及何时需要升级处理。
- 保留重大决策的审计记录,覆盖所依据的数据、判断依据和实际操作,便于复核与追溯。
- 定期开展红队测试,检验智能体抵御输入操纵和对抗性攻击的能力。
- 为每个智能体明确负责人,落实对系统表现、异常处置和失误的管理责任。
AI正在扩大安全与合规工作的处理能力,也要求企业重新安排专家的职责。将监督、复核和问责落实到实际流程,才能在提高速度与覆盖范围的同时,控制自动执行可能带来的新风险。
欢迎大家点击文末的“阅读原文”来阅读完整的Intel3D《AI员工的崛起:智能体式AI如何重塑网络安全、反洗钱与合规》报告,获取更全面的分析、洞察和建议。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:CertiK CertiK
CertiK《CertiK《Intel3D:AI员工的崛起》:从辅助工具到“AI员工”,智能体式AI如何重塑安全与合规工作》